国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

幾種比較常見的Webshell隱藏方法

哆啦安全 ? 來源:哆啦安全 ? 作者:哆啦安全 ? 2022-12-13 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01 前言

當我們進行滲透測試的過程中,拿下來一臺機器的權限,如果對這臺主機做一個長久的控制,是我們要考慮的事情.所以通過本篇文章,我們旨在告訴大家,在Windows系統下的一些權限維持的方法,包括了webshell的維持和木馬的可持續控制等等.

0x02 正文

2.1 隱藏文件夾隱藏Webshell

在我們進行滲透測試的過程中,如果拿到了一臺Windows主機的Webshell,可以通過創建隱藏文件的形式,來將我們的webshell木馬進行隱藏.典型命令如下:

attrib+s+a+h+r[目標文件夾]

這條命令的含義是將原本的文件夾添加了系統文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性

案例演示: 我們拿下了一臺Windows主機的webshell,通過中國蟻劍我們連接上去,成功進入虛擬終端. 在一句話木馬的當前目錄下創建新文件夾,并寫入新的木馬,繼而將含有木馬的文件夾進行隱藏. 命令如下:

mkdirtmp#創建隱藏文件夾,此時尚未隱藏
cdtmp#進入創建的文件夾
echo^>>shell.php#寫入Webshell至tmp目錄下
cd../#返回上一級目錄
attrib+s+a+h+rtmp#對創建的文件夾進行隱藏

此時受害者在自己的目錄下是看不到我們創建的文件夾的(除非開啟顯示隱藏文件[默認不開啟])

48770d16-7a86-11ed-8abf-dac502259ad0.png

此時我們進行拼接,連接上我們的Webshell,發現成功連接.

489735aa-7a86-11ed-8abf-dac502259ad0.png

2.2 利用系統代號隱藏Webshell

創建一個新建文件夾,將木馬放入這個文件夾,重命名文件夾名稱為"Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}",此時會發現文件夾變成了我的電腦,雙擊進入的也是正常的我的電腦的頁面

48a9b536-7a86-11ed-8abf-dac502259ad0.png

通過拼接文件夾名,使用中國蟻劍進行木馬連接,例如

http://127.0.0.1/Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell.php

發現可以成功連接到Webshell里去.

48d3530a-7a86-11ed-8abf-dac502259ad0.png

類似的可用的特殊文件名的代號還有:

我的電腦.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
拔號網絡.{992CFFA0-F557-101A-88EC-00DD010CCC48}
打印機.{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
網上鄰居.{208D2C60-3AEA-1069-A2D7-08002B30309D}

2.3 畸形目錄隱藏Webshell

首先在終端里創建一個畸形目錄,命令如下

mkdira...

然后使用命令Copy命令將木馬移動到畸形目錄下,注意一定是命令行里移動的.

copyb.aspC:inetpubwwwroota....asp

此時訪問進入a...文件夾下,發現不存在b.asp.

4912e420-7a86-11ed-8abf-dac502259ad0.png

但是可以通過中國蟻劍連接上去

49283e56-7a86-11ed-8abf-dac502259ad0.png

并且畸形目錄無法被刪除,也就是說除非是專業人員,此木馬長久存在.

49549fc8-7a86-11ed-8abf-dac502259ad0.png

刪除方法:使用如下命令可刪除畸形目錄

rd/s/q[畸形文件夾]

2.4 利用系統保留名制作不死Webshell

在Windows操作系統中,是不能以下形式創建文件的,比如aux,com1,com2,prn,con,nul等.但是在cmd目錄下可以通過copy語句創建,這類文件無法在圖形化界面被刪除,只能在命令行中被刪除. 創建不死Webshell命令如下:

copyb.txt\.C:inetpubwwwrootaux.asp

496ec7f4-7a86-11ed-8abf-dac502259ad0.png

但是通過中國蟻劍可以正常連上

4993eebc-7a86-11ed-8abf-dac502259ad0.png

0x03 總結

本文總結了幾種比較常見的Webshell隱藏方法,當然權限維持的方法并不局限于此,希望大家能夠有所收獲。


審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13708
  • Shell
    +關注

    關注

    1

    文章

    375

    瀏覽量

    25381

原文標題:Windows下木馬隱藏小技巧

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    傾斜儀常見故障診斷與排除方法

    傾斜儀在工程監測應用中,可能因環境因素或安裝問題出現各類故障。了解常見故障的識別與處理方法,對保障監測數據連續性具有重要意義。常見故障類型與診斷讀數異常是傾斜儀最常見的故障表現。當監測
    的頭像 發表于 03-02 14:39 ?111次閱讀
    傾斜儀<b class='flag-5'>常見</b>故障診斷與排除<b class='flag-5'>方法</b>

    CW32單片機支持哪幾種開發環境,比較常用的MDK支持嗎?

    CW32單片機支持哪幾種開發環境,比較常用的MDK支持嗎。 若使用MDK開發,是否也需要下載芯片包,導入到MDK中?xxx32的庫可以用嗎。
    發表于 01-26 06:14

    知識分享|連接器焊接方法幾種?

    連接器是一種用于連接電路的元件,通常由金屬制成。下面跟小欣一起看看連接器的焊接方法有哪幾種呢?烙鐵焊接法是最常見的連接器焊接方法之一。使用烙鐵將連接器和電路板焊接在一起,這種
    的頭像 發表于 01-20 17:57 ?1170次閱讀
    知識分享|連接器焊接<b class='flag-5'>方法</b>有<b class='flag-5'>幾種</b>?

    ODF配線架常見故障及解決方法

    ODF配線架常見故障及解決方法如下: 一、接地故障 故障表現: 防雷性能下降,靜電積累,甚至引發設備損壞。 光信號傳輸不穩定,出現誤碼或中斷。 常見原因: 接地端子氧化、松動或接觸不良。 接地線
    的頭像 發表于 01-05 10:43 ?334次閱讀

    LED顯示屏常見故障分類及處理方法

    常見故障分類LED顯示屏常見故障分為三類:LED模組常見故障、室內全彩顯示屏故障及戶外全彩顯示屏故障。針對每一類故障,我們將詳細分析可能的原因,并提供具體的檢測與維修步驟。LED模組常見
    的頭像 發表于 12-18 15:48 ?1143次閱讀
    LED顯示屏<b class='flag-5'>常見</b>故障分類及處理<b class='flag-5'>方法</b>

    Keithley吉時利6511常見故障排查及解決方法

    Keithley吉時利6511作為一款精密測量儀器,在長期使用中可能會遇到各種故障。以下是該設備常見故障的排查思路及解決方法,幫助用戶快速定位問題并恢復設備正常運行。 ? ? 一、常見故障及排查步驟
    的頭像 發表于 11-21 18:47 ?934次閱讀
    Keithley吉時利6511<b class='flag-5'>常見</b>故障排查及解決<b class='flag-5'>方法</b>

    FPGA測試DDR帶寬跑不滿的常見原因及分析方法

    在 FPGA 中測試 DDR 帶寬時,帶寬無法跑滿是常見問題。下面我將從架構、時序、訪問模式、工具限制等多個維度,系統梳理導致 DDR 帶寬跑不滿的常見原因及分析方法
    的頭像 發表于 10-15 10:17 ?1040次閱讀

    云加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納云 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問服務器IP地址來發動攻擊,同時提高服務器的隱私性和安全性。以下是一些常見方法: 反向代理:云加速
    的頭像 發表于 09-12 16:31 ?674次閱讀

    正確的連接電機傳動軸的幾種常見連接方式及其優缺點

    在工業機械和自動化設備中,電機與傳動軸的連接方式直接影響設備的運行效率、穩定性和使用壽命。選擇合適的連接方式需要綜合考慮負載特性、安裝精度、維護便利性以及成本等因素。以下是幾種常見的電機傳動軸連接
    的頭像 發表于 09-10 07:41 ?3231次閱讀

    DTMB天線制作的幾種簡易圖紙和方法 5分鐘就做出來了

    分享幾個自制DTMB地面波天線的幾種圖紙和方法,都是比較簡單的 鏈接:https://pan.xunlei.com/s/VOOmO_YckJX_aZwoiNk_SNQjA1?pwd=7ugp#
    發表于 05-09 11:46

    常見的PFC拓撲架構及控制方法

    本期,芯朋微技術團隊將為各位fans分享常見的PFC拓撲架構及控制方法,為設計選型提供參考。
    的頭像 發表于 04-27 18:03 ?7560次閱讀
    <b class='flag-5'>常見</b>的PFC拓撲架構及控制<b class='flag-5'>方法</b>

    高速比較器的幾種典型應用

    高速比較器的幾種典型應用
    的頭像 發表于 03-28 17:40 ?878次閱讀
    高速<b class='flag-5'>比較</b>器的<b class='flag-5'>幾種</b>典型應用

    幾種常見涌浪保護元件介紹及其工作原理

    耐受是針對產品由于瞬間開關或閃電瞬變引起的過電壓,定義了幾個不同的測試級別以適用于不同環境。本文將討論幾種能用于抑制涌浪電壓的方式,并比較其保護效能。
    的頭像 發表于 03-27 09:41 ?1692次閱讀
    <b class='flag-5'>幾種</b><b class='flag-5'>常見</b>涌浪保護元件介紹及其工作原理

    LED實用指南:常見導熱系數測試方法比較

    眾所周知,隨著溫度升高,電子器件可靠性和壽命將呈指數規律下降。對于LED產品和器件來說,選用導熱系數盡可能小的原材料是改善產品散熱狀況、提高產品可靠性的關鍵環節之一。目前,導熱系數的測試方法多種多樣
    的頭像 發表于 03-26 15:32 ?950次閱讀
    LED實用指南:<b class='flag-5'>常見</b>導熱系數測試<b class='flag-5'>方法</b><b class='flag-5'>比較</b>

    常見幾種薄膜外延技術介紹

    薄膜外延生長是一種關鍵的材料制備方法,其廣泛應用于半導體器件、光電子學和納米技術領域。
    的頭像 發表于 03-19 11:12 ?2622次閱讀
    <b class='flag-5'>常見</b>的<b class='flag-5'>幾種</b>薄膜外延技術介紹