【干货知识】高級不断渗入第七季-demo的发展

作者:q1006
围观群众:52
更新于

本来认为第六季的demo便告一段落notepad

可是demo系列产品的懿旨并沒有依照创作者的念头来描述。顾引入第七季。

在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。

在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟门结构。

而第七季有关后门中,让这一demo更迎合于实战演练。此季让这一demo发展起來。它的发展印痕各自为第一季,第六季,第七季。

该系列产品仅做后门构思。

懿旨:安全性是一个链安全性,进攻引入链进攻,后门引入链后门。让渗入越来越更为有意思。

Demo 自然环境:

Windows 2003 x64

【干货知识】高級不断渗入第七季-demo的发展

Windows 7 x64

notepad 7.6.1,notepad 7.5.9

【干货知识】高級不断渗入第七季-demo的发展

vs 2017

吊舱以notepad 7.5.9为例子:

默认设置安裝notepad 流程表,以下:一路下一步。

目标机情况:windows 2003,x64,notepad 7.6.1,notepad 7.5.9,iis,aspx

shell管理权限以下:

notepad 7.5.9

安装路径:E:\\Notepad \\

软件途径:E:\\Notepad \\plugins\\

查验默认设置安裝状况以下:

注:为了更好地让本季度的demo丰厚性,顾不准备掩藏本身。

端口号以下:

shell下载入:

注:

【干货知识】高級不断渗入第七季-demo的发展

notepad v7.6下列版本软件途径为:

X:\\Notepad \\plugins\\

notepad v7.6之上版本软件途径为:

X:\\Documents and Settings\\All Users\\Application Data\\Notepad \\plugins

【干货知识】高級不断渗入第七季-demo的发展

目标机管理人员再度开启notepad :

注:demo中不掩藏本身

端口号转变以下:

msf 联接目标机:

假如此demo,提升隐藏本身,并demo作用为:提升掩藏账号呢?或是往特定电子邮箱发目标机登录密码密文呢?假如当第六季仍然没法把该demo添加到实战演练中,那麼请回望。那样实战演练越来越更加有意思。安全性是一个链安全性,进攻引入链进攻,后门引入链后门。让渗入越来越更为有意思。

【干货知识】高級不断渗入第七季-demo的发展

非特殊说明,本文版权归 科普观察网 所有,转载请注明出处.

本文分类: 30天

本文标题: 【干货知识】高級不断渗入第七季-demo的发展

本文网址: http://jskepuxin.com/30tian/1181.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

网站分类
搜索
最新留言
    标签列表