女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

幾種比較常見的Webshell隱藏方法

哆啦安全 ? 來源:哆啦安全 ? 作者:哆啦安全 ? 2022-12-13 10:01 ? 次閱讀

0x01 前言

當(dāng)我們進(jìn)行滲透測試的過程中,拿下來一臺機(jī)器的權(quán)限,如果對這臺主機(jī)做一個長久的控制,是我們要考慮的事情.所以通過本篇文章,我們旨在告訴大家,在Windows系統(tǒng)下的一些權(quán)限維持的方法,包括了webshell的維持和木馬的可持續(xù)控制等等.

0x02 正文

2.1 隱藏文件夾隱藏Webshell

在我們進(jìn)行滲透測試的過程中,如果拿到了一臺Windows主機(jī)的Webshell,可以通過創(chuàng)建隱藏文件的形式,來將我們的webshell木馬進(jìn)行隱藏.典型命令如下:

attrib+s+a+h+r[目標(biāo)文件夾]

這條命令的含義是將原本的文件夾添加了系統(tǒng)文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性

案例演示: 我們拿下了一臺Windows主機(jī)的webshell,通過中國蟻劍我們連接上去,成功進(jìn)入虛擬終端. 在一句話木馬的當(dāng)前目錄下創(chuàng)建新文件夾,并寫入新的木馬,繼而將含有木馬的文件夾進(jìn)行隱藏. 命令如下:

mkdirtmp#創(chuàng)建隱藏文件夾,此時尚未隱藏
cdtmp#進(jìn)入創(chuàng)建的文件夾
echo^>>shell.php#寫入Webshell至tmp目錄下
cd../#返回上一級目錄
attrib+s+a+h+rtmp#對創(chuàng)建的文件夾進(jìn)行隱藏

此時受害者在自己的目錄下是看不到我們創(chuàng)建的文件夾的(除非開啟顯示隱藏文件[默認(rèn)不開啟])

48770d16-7a86-11ed-8abf-dac502259ad0.png

此時我們進(jìn)行拼接,連接上我們的Webshell,發(fā)現(xiàn)成功連接.

489735aa-7a86-11ed-8abf-dac502259ad0.png

2.2 利用系統(tǒng)代號隱藏Webshell

創(chuàng)建一個新建文件夾,將木馬放入這個文件夾,重命名文件夾名稱為"Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}",此時會發(fā)現(xiàn)文件夾變成了我的電腦,雙擊進(jìn)入的也是正常的我的電腦的頁面

48a9b536-7a86-11ed-8abf-dac502259ad0.png

通過拼接文件夾名,使用中國蟻劍進(jìn)行木馬連接,例如

http://127.0.0.1/Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell.php

發(fā)現(xiàn)可以成功連接到Webshell里去.

48d3530a-7a86-11ed-8abf-dac502259ad0.png

類似的可用的特殊文件名的代號還有:

我的電腦.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
拔號網(wǎng)絡(luò).{992CFFA0-F557-101A-88EC-00DD010CCC48}
打印機(jī).{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
網(wǎng)上鄰居.{208D2C60-3AEA-1069-A2D7-08002B30309D}

2.3 畸形目錄隱藏Webshell

首先在終端里創(chuàng)建一個畸形目錄,命令如下

mkdira...

然后使用命令Copy命令將木馬移動到畸形目錄下,注意一定是命令行里移動的.

copyb.aspC:inetpubwwwroota....asp

此時訪問進(jìn)入a...文件夾下,發(fā)現(xiàn)不存在b.asp.

4912e420-7a86-11ed-8abf-dac502259ad0.png

但是可以通過中國蟻劍連接上去

49283e56-7a86-11ed-8abf-dac502259ad0.png

并且畸形目錄無法被刪除,也就是說除非是專業(yè)人員,此木馬長久存在.

49549fc8-7a86-11ed-8abf-dac502259ad0.png

刪除方法:使用如下命令可刪除畸形目錄

rd/s/q[畸形文件夾]

2.4 利用系統(tǒng)保留名制作不死Webshell

在Windows操作系統(tǒng)中,是不能以下形式創(chuàng)建文件的,比如aux,com1,com2,prn,con,nul等.但是在cmd目錄下可以通過copy語句創(chuàng)建,這類文件無法在圖形化界面被刪除,只能在命令行中被刪除. 創(chuàng)建不死Webshell命令如下:

copyb.txt\.C:inetpubwwwrootaux.asp

496ec7f4-7a86-11ed-8abf-dac502259ad0.png

但是通過中國蟻劍可以正常連上

4993eebc-7a86-11ed-8abf-dac502259ad0.png

0x03 總結(jié)

本文總結(jié)了幾種比較常見的Webshell隱藏方法,當(dāng)然權(quán)限維持的方法并不局限于此,希望大家能夠有所收獲。


審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13496
  • Shell
    +關(guān)注

    關(guān)注

    1

    文章

    372

    瀏覽量

    24003

原文標(biāo)題:Windows下木馬隱藏小技巧

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    DTMB天線制作的幾種簡易圖紙和方法 5分鐘就做出來了

    分享幾個自制DTMB地面波天線的幾種圖紙和方法,都是比較簡單的 鏈接:https://pan.xunlei.com/s/VOOmO_YckJX_aZwoiNk_SNQjA1?pwd=7ugp#
    發(fā)表于 05-09 11:46

    高速比較器的幾種典型應(yīng)用

    高速比較器的幾種典型應(yīng)用
    的頭像 發(fā)表于 03-28 17:40 ?332次閱讀
    高速<b class='flag-5'>比較</b>器的<b class='flag-5'>幾種</b>典型應(yīng)用

    常見網(wǎng)絡(luò)負(fù)載均衡的幾種方式

    常見網(wǎng)絡(luò)負(fù)載均衡的幾種方式包括:DNS負(fù)載均衡、反向代理負(fù)載均衡、IP負(fù)載均衡、應(yīng)用層負(fù)載均衡、鏈路層負(fù)載均衡。以下是小編對幾種常見的網(wǎng)絡(luò)負(fù)載均衡方式及其詳細(xì)展開介紹。
    的頭像 發(fā)表于 03-06 11:14 ?433次閱讀

    伺服驅(qū)動器常見故障及維修方法有哪些

    伺服驅(qū)動器常見故障及其維修方法主要包括以下幾種: ?核心常見故障及維修方法?: ?電源故障?: 故障現(xiàn)象:伺服驅(qū)動器無法正常啟動,或啟動后電
    的頭像 發(fā)表于 02-22 10:53 ?1551次閱讀

    常見的有源變壓器有哪幾種

    麻煩問一下大家,我們常見的有源變壓器有哪幾種?最關(guān)鍵的問題是,有源變壓器和無源變壓器建模方法相同嗎?有源變壓器如何進(jìn)行建模?真心求教,在線等,謝謝了。
    發(fā)表于 01-22 07:47

    焊接技術(shù)的幾種常見類型

    焊接技術(shù)是一種將兩個或多個金屬部件通過高溫或其他方法連接在一起的工藝。以下是幾種常見的焊接技術(shù)類型,每種技術(shù)都有其特定的應(yīng)用場景和優(yōu)缺點: 電弧焊(Arc Welding) 描述 :電弧焊是一種
    的頭像 發(fā)表于 01-19 13:54 ?1207次閱讀

    電子焊接的常見問題及解決方法

    電子焊接是電子組裝過程中的關(guān)鍵步驟,焊接質(zhì)量的好壞直接影響電子產(chǎn)品的性能和可靠性。在電子焊接過程中,經(jīng)常會遇到一些常見問題,掌握其解決方法對于提高焊接質(zhì)量具有重要意義。以下是幾種常見
    的頭像 發(fā)表于 01-09 10:28 ?1024次閱讀

    幾種常見的控制方法及其優(yōu)缺點

    。 溫度控制系統(tǒng)是變參數(shù)、有時滯和隨機(jī)干擾的動態(tài)系統(tǒng),為達(dá)到滿意的控制效果,具有許多控制方法。故對幾種常見的控制方法及其優(yōu)缺點進(jìn)行了分析與比較
    的頭像 發(fā)表于 11-09 09:57 ?2733次閱讀
    <b class='flag-5'>幾種</b><b class='flag-5'>常見</b>的控制<b class='flag-5'>方法</b>及其優(yōu)缺點

    環(huán)路測試方法有哪幾種

    。環(huán)路測試的目的是確保循環(huán)能夠正確地開始、執(zhí)行和終止,以及在循環(huán)內(nèi)部的邏輯是否正確。 環(huán)路測試通常包括以下幾種方法: 基本路徑測試 :這是最基礎(chǔ)的環(huán)路測試方法,它關(guān)注于測試循環(huán)的基本執(zhí)行路徑。測試者會創(chuàng)建測試用例,確保循環(huán)能夠按照預(yù)期執(zhí)行,包括循
    的頭像 發(fā)表于 09-12 14:35 ?1599次閱讀

    TMP LM 75比較常見問題解答

    電子發(fā)燒友網(wǎng)站提供《TMP LM 75比較常見問題解答.pdf》資料免費下載
    發(fā)表于 08-30 11:40 ?0次下載
    TMP LM 75<b class='flag-5'>比較</b><b class='flag-5'>常見</b>問題解答

    常見的測量電池內(nèi)阻的方法

    測量電池內(nèi)阻的方法多種多樣,每種方法都有其獨特的原理和適用范圍。以下是一些常見的測量電池內(nèi)阻的方法
    的頭像 發(fā)表于 08-13 18:14 ?6020次閱讀

    比較器的輸出有幾種狀態(tài)

    比較器作為一種常見的電子元器件,在電路設(shè)計中扮演著重要角色。其輸出狀態(tài)的數(shù)量及特性對于理解其工作原理和應(yīng)用場景至關(guān)重要。以下是對比較器輸出狀態(tài)的詳細(xì)分析:
    的頭像 發(fā)表于 08-08 14:59 ?3161次閱讀

    產(chǎn)生脈沖信號有幾種方法

    脈沖信號是一種在特定時間間隔內(nèi)具有特定幅度的信號,它在電子學(xué)、通信、控制等領(lǐng)域有著廣泛的應(yīng)用。產(chǎn)生脈沖信號的方法有很多種,下面將介紹幾種常見方法。 555定時器產(chǎn)生脈沖信號 555定
    的頭像 發(fā)表于 07-15 10:35 ?2851次閱讀
    產(chǎn)生脈沖信號有<b class='flag-5'>幾種方法</b>

    構(gòu)建神經(jīng)網(wǎng)絡(luò)模型方法幾種

    構(gòu)建神經(jīng)網(wǎng)絡(luò)模型是深度學(xué)習(xí)領(lǐng)域的核心任務(wù)之一。本文將詳細(xì)介紹構(gòu)建神經(jīng)網(wǎng)絡(luò)模型的幾種方法,包括前饗神經(jīng)網(wǎng)絡(luò)、卷積神經(jīng)網(wǎng)絡(luò)、循環(huán)神經(jīng)網(wǎng)絡(luò)、生成對抗網(wǎng)絡(luò)、深度強(qiáng)化學(xué)習(xí)等。 前饗神經(jīng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 10:15 ?773次閱讀

    常見的電機(jī)速度控制方法

      電機(jī)速度控制是電機(jī)應(yīng)用領(lǐng)域的核心技術(shù)之一,它直接關(guān)系到電機(jī)運行效率、穩(wěn)定性和使用壽命。隨著電機(jī)技術(shù)的不斷發(fā)展,電機(jī)速度控制方法也日益多樣化。本文將從電機(jī)速度控制的基本原理出發(fā),詳細(xì)介紹幾種常見的電機(jī)速度控制
    的頭像 發(fā)表于 06-19 11:50 ?2739次閱讀