chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

幾種比較常見(jiàn)的Webshell隱藏方法

哆啦安全 ? 來(lái)源:哆啦安全 ? 作者:哆啦安全 ? 2022-12-13 10:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01 前言

當(dāng)我們進(jìn)行滲透測(cè)試的過(guò)程中,拿下來(lái)一臺(tái)機(jī)器的權(quán)限,如果對(duì)這臺(tái)主機(jī)做一個(gè)長(zhǎng)久的控制,是我們要考慮的事情.所以通過(guò)本篇文章,我們旨在告訴大家,在Windows系統(tǒng)下的一些權(quán)限維持的方法,包括了webshell的維持和木馬的可持續(xù)控制等等.

0x02 正文

2.1 隱藏文件夾隱藏Webshell

在我們進(jìn)行滲透測(cè)試的過(guò)程中,如果拿到了一臺(tái)Windows主機(jī)的Webshell,可以通過(guò)創(chuàng)建隱藏文件的形式,來(lái)將我們的webshell木馬進(jìn)行隱藏.典型命令如下:

attrib+s+a+h+r[目標(biāo)文件夾]

這條命令的含義是將原本的文件夾添加了系統(tǒng)文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性

案例演示: 我們拿下了一臺(tái)Windows主機(jī)的webshell,通過(guò)中國(guó)蟻劍我們連接上去,成功進(jìn)入虛擬終端. 在一句話木馬的當(dāng)前目錄下創(chuàng)建新文件夾,并寫(xiě)入新的木馬,繼而將含有木馬的文件夾進(jìn)行隱藏. 命令如下:

mkdirtmp#創(chuàng)建隱藏文件夾,此時(shí)尚未隱藏
cdtmp#進(jìn)入創(chuàng)建的文件夾
echo^>>shell.php#寫(xiě)入Webshell至tmp目錄下
cd../#返回上一級(jí)目錄
attrib+s+a+h+rtmp#對(duì)創(chuàng)建的文件夾進(jìn)行隱藏

此時(shí)受害者在自己的目錄下是看不到我們創(chuàng)建的文件夾的(除非開(kāi)啟顯示隱藏文件[默認(rèn)不開(kāi)啟])

48770d16-7a86-11ed-8abf-dac502259ad0.png

此時(shí)我們進(jìn)行拼接,連接上我們的Webshell,發(fā)現(xiàn)成功連接.

489735aa-7a86-11ed-8abf-dac502259ad0.png

2.2 利用系統(tǒng)代號(hào)隱藏Webshell

創(chuàng)建一個(gè)新建文件夾,將木馬放入這個(gè)文件夾,重命名文件夾名稱為"Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}",此時(shí)會(huì)發(fā)現(xiàn)文件夾變成了我的電腦,雙擊進(jìn)入的也是正常的我的電腦的頁(yè)面

48a9b536-7a86-11ed-8abf-dac502259ad0.png

通過(guò)拼接文件夾名,使用中國(guó)蟻劍進(jìn)行木馬連接,例如

http://127.0.0.1/Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell.php

發(fā)現(xiàn)可以成功連接到Webshell里去.

48d3530a-7a86-11ed-8abf-dac502259ad0.png

類似的可用的特殊文件名的代號(hào)還有:

我的電腦.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
拔號(hào)網(wǎng)絡(luò).{992CFFA0-F557-101A-88EC-00DD010CCC48}
打印機(jī).{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
網(wǎng)上鄰居.{208D2C60-3AEA-1069-A2D7-08002B30309D}

2.3 畸形目錄隱藏Webshell

首先在終端里創(chuàng)建一個(gè)畸形目錄,命令如下

mkdira...

然后使用命令Copy命令將木馬移動(dòng)到畸形目錄下,注意一定是命令行里移動(dòng)的.

copyb.aspC:inetpubwwwroota....asp

此時(shí)訪問(wèn)進(jìn)入a...文件夾下,發(fā)現(xiàn)不存在b.asp.

4912e420-7a86-11ed-8abf-dac502259ad0.png

但是可以通過(guò)中國(guó)蟻劍連接上去

49283e56-7a86-11ed-8abf-dac502259ad0.png

并且畸形目錄無(wú)法被刪除,也就是說(shuō)除非是專業(yè)人員,此木馬長(zhǎng)久存在.

49549fc8-7a86-11ed-8abf-dac502259ad0.png

刪除方法:使用如下命令可刪除畸形目錄

rd/s/q[畸形文件夾]

2.4 利用系統(tǒng)保留名制作不死Webshell

在Windows操作系統(tǒng)中,是不能以下形式創(chuàng)建文件的,比如aux,com1,com2,prn,con,nul等.但是在cmd目錄下可以通過(guò)copy語(yǔ)句創(chuàng)建,這類文件無(wú)法在圖形化界面被刪除,只能在命令行中被刪除. 創(chuàng)建不死Webshell命令如下:

copyb.txt\.C:inetpubwwwrootaux.asp

496ec7f4-7a86-11ed-8abf-dac502259ad0.png

但是通過(guò)中國(guó)蟻劍可以正常連上

4993eebc-7a86-11ed-8abf-dac502259ad0.png

0x03 總結(jié)

本文總結(jié)了幾種比較常見(jiàn)的Webshell隱藏方法,當(dāng)然權(quán)限維持的方法并不局限于此,希望大家能夠有所收獲。


審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13722
  • Shell
    +關(guān)注

    關(guān)注

    1

    文章

    375

    瀏覽量

    25481

原文標(biāo)題:Windows下木馬隱藏小技巧

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MLCC常見(jiàn)問(wèn)題--快速應(yīng)對(duì)

    MLCC常見(jiàn)分類,溫度常常被問(wèn)到啥是一類、二類陶瓷?這個(gè)溫度多少?以下最常用MLCC代碼參考~一類(非鐵電氧化鈦體系)一類MLCC相對(duì)比較少溫度-55到125℃二類(鐵電鈦酸鋇體系)二類MLCC常見(jiàn)
    的頭像 發(fā)表于 03-24 16:27 ?143次閱讀
    MLCC<b class='flag-5'>常見(jiàn)</b>問(wèn)題--快速應(yīng)對(duì)

    簡(jiǎn)單了解常見(jiàn)幾種電鏡制樣方法

    一、離子減薄技術(shù)原理:離子減薄技術(shù)就是用Ar離子槍在高真空設(shè)備腔體內(nèi)發(fā)出具有一定能量的聚焦Ar離子束(能量可調(diào))持續(xù)撞擊試樣表面特定部位,從而達(dá)到研磨減薄試樣的目的。離子槍的位置相對(duì)固定(離子槍的角度--Ar離子束的入射角Theta是可調(diào)節(jié)的),樣品夾持臺(tái)具有同心旋轉(zhuǎn)功能(轉(zhuǎn)速可調(diào)),以實(shí)現(xiàn)樣品上較大范圍的減薄。應(yīng)用:主要用于制備透射電子顯微鏡的薄膜樣品;可
    的頭像 發(fā)表于 03-11 15:16 ?201次閱讀
    簡(jiǎn)單了解<b class='flag-5'>常見(jiàn)</b>的<b class='flag-5'>幾種</b>電鏡制樣<b class='flag-5'>方法</b>

    傾斜儀常見(jiàn)故障診斷與排除方法

    傾斜儀在工程監(jiān)測(cè)應(yīng)用中,可能因環(huán)境因素或安裝問(wèn)題出現(xiàn)各類故障。了解常見(jiàn)故障的識(shí)別與處理方法,對(duì)保障監(jiān)測(cè)數(shù)據(jù)連續(xù)性具有重要意義。常見(jiàn)故障類型與診斷讀數(shù)異常是傾斜儀最常見(jiàn)的故障表現(xiàn)。當(dāng)監(jiān)測(cè)
    的頭像 發(fā)表于 03-02 14:39 ?249次閱讀
    傾斜儀<b class='flag-5'>常見(jiàn)</b>故障診斷與排除<b class='flag-5'>方法</b>

    CW32單片機(jī)支持哪幾種開(kāi)發(fā)環(huán)境,比較常用的MDK支持嗎?

    CW32單片機(jī)支持哪幾種開(kāi)發(fā)環(huán)境,比較常用的MDK支持嗎。 若使用MDK開(kāi)發(fā),是否也需要下載芯片包,導(dǎo)入到MDK中?xxx32的庫(kù)可以用嗎。
    發(fā)表于 01-26 06:14

    知識(shí)分享|連接器焊接方法幾種

    連接器是一種用于連接電路的元件,通常由金屬制成。下面跟小欣一起看看連接器的焊接方法有哪幾種呢?烙鐵焊接法是最常見(jiàn)的連接器焊接方法之一。使用烙鐵將連接器和電路板焊接在一起,這種
    的頭像 發(fā)表于 01-20 17:57 ?1397次閱讀
    知識(shí)分享|連接器焊接<b class='flag-5'>方法</b>有<b class='flag-5'>幾種</b>?

    ODF配線架常見(jiàn)故障及解決方法?

    ODF配線架常見(jiàn)故障及解決方法如下: 一、接地故障 故障表現(xiàn): 防雷性能下降,靜電積累,甚至引發(fā)設(shè)備損壞。 光信號(hào)傳輸不穩(wěn)定,出現(xiàn)誤碼或中斷。 常見(jiàn)原因: 接地端子氧化、松動(dòng)或接觸不良。 接地線
    的頭像 發(fā)表于 01-05 10:43 ?575次閱讀

    LED顯示屏常見(jiàn)故障分類及處理方法

    常見(jiàn)故障分類LED顯示屏常見(jiàn)故障分為三類:LED模組常見(jiàn)故障、室內(nèi)全彩顯示屏故障及戶外全彩顯示屏故障。針對(duì)每一類故障,我們將詳細(xì)分析可能的原因,并提供具體的檢測(cè)與維修步驟。LED模組常見(jiàn)
    的頭像 發(fā)表于 12-18 15:48 ?1665次閱讀
    LED顯示屏<b class='flag-5'>常見(jiàn)</b>故障分類及處理<b class='flag-5'>方法</b>

    Keithley吉時(shí)利6511常見(jiàn)故障排查及解決方法

    Keithley吉時(shí)利6511作為一款精密測(cè)量?jī)x器,在長(zhǎng)期使用中可能會(huì)遇到各種故障。以下是該設(shè)備常見(jiàn)故障的排查思路及解決方法,幫助用戶快速定位問(wèn)題并恢復(fù)設(shè)備正常運(yùn)行。 ? ? 一、常見(jiàn)故障及排查步驟
    的頭像 發(fā)表于 11-21 18:47 ?1255次閱讀
    Keithley吉時(shí)利6511<b class='flag-5'>常見(jiàn)</b>故障排查及解決<b class='flag-5'>方法</b>

    FPGA測(cè)試DDR帶寬跑不滿的常見(jiàn)原因及分析方法

    在 FPGA 中測(cè)試 DDR 帶寬時(shí),帶寬無(wú)法跑滿是常見(jiàn)問(wèn)題。下面我將從架構(gòu)、時(shí)序、訪問(wèn)模式、工具限制等多個(gè)維度,系統(tǒng)梳理導(dǎo)致 DDR 帶寬跑不滿的常見(jiàn)原因及分析方法。
    的頭像 發(fā)表于 10-15 10:17 ?1241次閱讀

    云加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過(guò)直接訪問(wèn)服務(wù)器IP地址來(lái)發(fā)動(dòng)攻擊,同時(shí)提高服務(wù)器的隱私性和安全性。以下是一些常見(jiàn)方法: 反向代理:云加速
    的頭像 發(fā)表于 09-12 16:31 ?791次閱讀

    正確的連接電機(jī)傳動(dòng)軸的幾種常見(jiàn)連接方式及其優(yōu)缺點(diǎn)

    在工業(yè)機(jī)械和自動(dòng)化設(shè)備中,電機(jī)與傳動(dòng)軸的連接方式直接影響設(shè)備的運(yùn)行效率、穩(wěn)定性和使用壽命。選擇合適的連接方式需要綜合考慮負(fù)載特性、安裝精度、維護(hù)便利性以及成本等因素。以下是幾種常見(jiàn)的電機(jī)傳動(dòng)軸連接
    的頭像 發(fā)表于 09-10 07:41 ?3868次閱讀

    一文解析射頻信號(hào)功率測(cè)量方法

    在無(wú)線通信中,功率測(cè)量是一個(gè)關(guān)鍵環(huán)節(jié)。無(wú)論是日常使用的手機(jī)信號(hào),還是復(fù)雜的雷達(dá)系統(tǒng),都需要精確測(cè)量信號(hào)的功率。功率過(guò)大可能干擾其他設(shè)備,過(guò)小又會(huì)影響通信質(zhì)量。本文將介紹幾種常見(jiàn)的射頻信號(hào)功率測(cè)量方法,幫助大家理解如何準(zhǔn)確測(cè)量不同
    的頭像 發(fā)表于 06-26 10:14 ?2451次閱讀
    一文解析射頻信號(hào)功率測(cè)量<b class='flag-5'>方法</b>

    DTMB天線制作的幾種簡(jiǎn)易圖紙和方法 5分鐘就做出來(lái)了

    分享幾個(gè)自制DTMB地面波天線的幾種圖紙和方法,都是比較簡(jiǎn)單的 鏈接:https://pan.xunlei.com/s/VOOmO_YckJX_aZwoiNk_SNQjA1?pwd=7ugp#
    發(fā)表于 05-09 11:46

    常見(jiàn)的PFC拓?fù)浼軜?gòu)及控制方法

    本期,芯朋微技術(shù)團(tuán)隊(duì)將為各位fans分享常見(jiàn)的PFC拓?fù)浼軜?gòu)及控制方法,為設(shè)計(jì)選型提供參考。
    的頭像 發(fā)表于 04-27 18:03 ?8364次閱讀
    <b class='flag-5'>常見(jiàn)</b>的PFC拓?fù)浼軜?gòu)及控制<b class='flag-5'>方法</b>

    電機(jī)常見(jiàn)故障分析及解決方法

    電機(jī)在運(yùn)行過(guò)程中可能會(huì)出現(xiàn)多種故障,以下是一些常見(jiàn)故障的分析及解決方法: 一、機(jī)械故障 1. 軸承損壞或磨損 ? ?● 故障表現(xiàn):電機(jī)運(yùn)轉(zhuǎn)不平穩(wěn),產(chǎn)生異響,嚴(yán)重時(shí)甚至停轉(zhuǎn)。 ? ?● 原因分析:通常
    的頭像 發(fā)表于 04-25 15:20 ?6346次閱讀
    電機(jī)<b class='flag-5'>常見(jiàn)</b>故障分析及解決<b class='flag-5'>方法</b>