某教程学习笔记(一):21、后渗透攻击

简介: 某教程学习笔记(一):21、后渗透攻击

一、将来宾账户启动


1、net user guest /active:yes 启用guest用户


2、net user guest 123 设置密码为123


3、net localgroup administrators guest /add 加到管理员组


二、创建隐藏用户


1、将用户SUPPORT_388945a0设置成允许访问

0a2653c851af460fa595bd959398a8f1.png

2、打开注册表,找到用户名列表,查看对应的类型

0eacb84100b54626af849e6b562bf92a.png

3、查看3E9的F值,并将administrator的F值复制到该处

2d65d23f6d4748949b924e4057485923.png

4、查看该用户状态依旧显示未启用

2e9b90b2ca334476abebe75bafe6eeaa.png

5、远程连接该用户,成功连接

4cebaac233b3433da32a72337a77fc60.png

三、工具留后门


1、设置启动键(asscii码)及启动密码,生成lpk.dll

0a2653c851af460fa595bd959398a8f1.png

2、随便运行一个exe文件,让dll加载进去


3、远程连接该服务器,按五次shift

0eacb84100b54626af849e6b562bf92a.png

4、同时按下ab键唤起后门,输入密码,点击let’s go

2d65d23f6d4748949b924e4057485923.png

5、可以随便输入命令等相关操作


2e9b90b2ca334476abebe75bafe6eeaa.png


禁止非法,后果自负


目录
相关文章
|
7月前
|
安全 网络协议 网络安全
网安面试指南——(渗透,攻击,防御)
网安面试指南——(渗透,攻击,防御)
178 2
|
3月前
|
SQL 安全 测试技术
Web安全-渗透基础
Web安全-渗透基础
39 1
|
7月前
|
安全 应用服务中间件 PHP
黑客渗透知识点总结
黑客渗透知识点总结
|
安全 Shell 应用服务中间件
|
安全 网络协议 Ubuntu
|
NoSQL 安全 Linux
被攻击的小白
刚刚接触服务器不久,服务器被植入挖矿脚本
被攻击的小白
|
SQL 存储 安全
WEB安全Permeate漏洞靶场挖掘实践
最近在逛码云时候发现permeat靶场系统,感觉界面和业务场景设计的还不错.所以过来分享一下.
257 0
WEB安全Permeate漏洞靶场挖掘实践
|
安全 网络安全
黑客渗透测试用社会工程学的奥秘
黑客往往对世界有自己独特的视角。当恶意攻击无法通过纯粹的计算机技术达到目的时,高超的情商将取代智商成为进一步打开突破口的武器,研究这些恶意攻击的安全人员也将跟进这些特殊而神秘的手段,从而在长期内形成安全领域独树一帜的理论:社会工程学(SocialEngineering)。本章将带读者揭开社会工程学的奥秘,欣赏它的风采,并介绍一些社会工程学的常用技巧。如果将这些技能运用到日常生活中,也能帮助你在学习、生活、工作中获得一些意想不到的优势。
221 0
黑客渗透测试用社会工程学的奥秘
|
域名解析 SQL 缓存
黑客基础知识与防护(二)
黑客基础知识与防护(二)
127 0
|
安全 数据安全/隐私保护 Windows
黑客基础知识与防护(一)
黑客基础知识与防护(一)
127 0