某教程學習筆記(一):21、後滲透攻擊

其實有些結果,一開始就知道了,只不過是你不甘心,你想賭一把,你以為你能改變結果,殊不知,一開始你就錯了。。。。

---- 網易雲熱評

一、將來賓賬戶啟動

1、net user guest /active:yes 啟用guest用戶

2、net user guest 123 設置密碼為123

3、net localgroup administrators guest /add 加到管理員組


二、創建隱藏用戶

1、將用戶SUPPORT_388945a0設置成允許訪問

某教程學習筆記(一):21、後滲透攻擊

2、打開註冊表,找到用戶名列表,查看對應的類型

某教程學習筆記(一):21、後滲透攻擊

3、查看3E9的F值,並將administrator的F值複製到該處

某教程學習筆記(一):21、後滲透攻擊

4、查看該用戶狀態依舊顯示未啟用

某教程學習筆記(一):21、後滲透攻擊

5、遠程連接該用戶,成功連接

某教程學習筆記(一):21、後滲透攻擊

三、工具留後門

1、設置啟動鍵(asscii碼)及啟動密碼,生成lpk.dll

某教程學習筆記(一):21、後滲透攻擊

2、隨便運行一個exe文件,讓dll加載進去

3、遠程連接該服務器,按五次shift

某教程學習筆記(一):21、後滲透攻擊

4、同時按下ab鍵喚起後門,輸入密碼,點擊let's go


某教程學習筆記(一):21、後滲透攻擊


5、可以隨便輸入命令等相關操作

某教程學習筆記(一):21、後滲透攻擊


禁止非法,後果自負


分享到:


相關文章: