Windows留后门--教程(五)——shift粘贴键后门

这篇具有很好参考价值的文章主要介绍了Windows留后门--教程(五)——shift粘贴键后门。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、shift粘贴键后门介绍

Shift粘滞键是当用户连按5次shift就会自动弹出的一个程序,其实不光是粘滞键,还有各种辅助功能,这类辅助功能都拥有一个特点就是当用户未进行登录时也可以触发。所以攻击者很有可能通过篡改这些辅助功能的指向程序来达到权限维持的目的。
(辅助功能镜像劫持是一样的原理)

二、shift粘贴键后门-教程

前提条件: 假设在攻击的过程中通过利用各种getshell,已经拿到目标服务器administrator权限
靶机: windows Server2012
IP: 192.168.226.128

2.1 创建shift粘贴键后门

粘滞键的启动程序在C盘的Windows/system32目录下为sethc.exe。所以我们打开注册表,定位到以下路径:
HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File ExecutionOption
Windows留后门--教程(五)——shift粘贴键后门
在目录中新建一个sethc.exe的子项,并添加一个新键debugger,debugger的对应键值为后门木马的路径,这里我用cmd路径代替一下。
cmd路径:C:\Windows\system32\cmd.exe
Windows留后门--教程(五)——shift粘贴键后门
Windows留后门--教程(五)——shift粘贴键后门
Windows留后门--教程(五)——shift粘贴键后门

2.2 验证shift粘贴键后门

shift粘贴键后门创建完成之后,在锁屏状态下连按次shift粘贴键,C:\Windows\system32\cmd.exe文件运行,弹出命令行。
Windows留后门--教程(五)——shift粘贴键后门

三、shift粘贴键后门——应急响应发现

3.1 查看镜像劫持

查看发现多了两个镜像劫持,文件位置在注册表的HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File ExecutionOption
Windows留后门--教程(五)——shift粘贴键后门
双击sethc.exe文件就会进入注册表,查看注册表键值,确实被植入了shift粘贴键后门
Windows留后门--教程(五)——shift粘贴键后门

处置:
1、删除sethc.exe

更多资源:

1、web安全工具、渗透测试工具
2、存在漏洞的网站源码与代码审计+漏洞复现教程、
3、渗透测试学习视频、应急响应学习视频、代码审计学习视频、都是2019-2021年期间的较新视频
4、应急响应真实案例复现靶场与应急响应教程

收集整理在知识星球,可加入知识星球进行查看。也可搜索关注微信公众号:W小哥
Windows留后门--教程(五)——shift粘贴键后门文章来源地址https://www.toymoban.com/news/detail-482569.html

到了这里,关于Windows留后门--教程(五)——shift粘贴键后门的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【权限维持】Windows&自启动&映像劫持&粘滞键&辅助屏保后门&WinLogon

    1、自启动路径加载 将后门放置该目录,服务器重启即上线 2、自启动服务加载 3、自启动注册表加载 -当前用户键值 -服务器键值(需要管理员权限) -添加启动项 4、计划计时任务 参考前面横向移动 远程连接时,连按五下shift键可以打开粘滞键 系统自带的辅助功能进行替换执

    2024年02月07日
    浏览(46)
  • 论文学习笔记:Swin Transformer: Hierarchical Vision Transformer using Shifted Windows

    论文阅读:Swin Transformer: Hierarchical Vision Transformer using Shifted Windows 今天学习的论文是 ICCV 2021 的 best paper,Swin Transformer,可以说是 transformer 在 CV 领域的一篇里程碑式的工作。文章的标题是一种基于移动窗口的层级 vision transformer。文章的作者都来自微软亚研院。 Abstract 文章的

    2024年02月08日
    浏览(41)
  • ubuntu与windows实现复制粘贴

    打开ubuntu ctrl+alt+t 打开 终端 终端中输入 安装tools,安装成功后输入 重启即可实现复制粘贴

    2024年02月07日
    浏览(53)
  • windows自带win+shift+s截图快捷键没反应---与Onenote热键冲突--已解决

    (这里写自定义目录标题) 提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 由于经常使用windows自带的win+shift+s快捷键进行屏幕截图,快捷方便,有一次使用Onenote2016做笔记时,再按快捷键截图,突然没反应了,下面是解决办法。 注:如果你的电脑没有

    2023年04月08日
    浏览(43)
  • Swin-transformer论文阅读笔记(Swin Transformer: Hierarchical Vision Transformer using Shifted Windows)

    论文标题:Swin Transformer: Hierarchical Vision Transformer using Shifted Windows 论文作者:Ze Liu, Yutong Lin, Yue Cao, Han Hu, Yixuan Wei, Zheng Zhang, Stephen Lin, Baining Guo 论文来源:ICCV 2021,Paper 代码来源:Code 目录 1. 背景介绍 2. 研究现状 CNN及其变体 基于自注意的骨干架构 自注意/Transformer来补充CN

    2024年02月07日
    浏览(50)
  • ubantu22与windows相互复制粘贴(详细图文)

     平台:VMware® Workstation 16 Pro iso镜像:ubuntu-22.04.1-desktop-amd64.iso          下载连接:Ubuntu 22.04.1 LTS (Jammy Jellyfish)https://www.releases.ubuntu.com/22.04/ 在安装ubantu系统之后,会发现在虚拟机与主机之间无法相互复制粘贴,下面就来设置一下。 在开始之前建议更新为国内源,否则下

    2024年02月02日
    浏览(37)
  • Windows远程桌面(mstsc)不能复制粘贴的解决办法

    最近突然发现Windows远程桌面(mstsc)不能在远程端和本地端之间自由的复制和粘贴了,这还是非常影响使用体验的;因此记录一下解决方法,以便后续再遇到此类问题时查看如何解决; 原来通过mstsc远程连接Windows能够直接在本地和服务器之间复制、粘贴一些文字和文件,最近突

    2024年02月16日
    浏览(38)
  • 【Tools】Ubuntu22.04和Windows无法复制粘贴问题

    从Windows复制文件到虚拟机Ubuntu22.04时,出现无法粘贴,或者粘贴到文件夹中后立马闪退。 从Ubuntu22.04复制文件或者内容到Windows,出现无法粘贴。 When trying to drag and drop a file from Windows to Folder in File Explorer, the file icon will be stuck on the screen, and pulling another will show a dialog box with “

    2024年02月07日
    浏览(66)
  • 主机(Windows系统)上复制文字,虚拟机(Ubuntu/Linux)上无法粘贴?

    我想应该很多人和我一样,在入门Linux的学习的时候,在自己电脑上安装VMware Workstation pro这款虚拟机软件,然后又安装ubuntu这个发行版的系统来作为自己第一次接触Linux的学习环境。作为初学者,有时候很需要从Windows主机上复制一些文本(一般都是些很长的命令或者涉及到很

    2024年02月07日
    浏览(57)
  • Ubuntu安装VM TOOLS解决虚拟机无法和WINDOWS粘贴复制问题

    1:首先使用VMware Workstation安装一个Ubuntu的系统。 2:现在已经不建议安装VM TOOLS。建议安装OPEN-VM-TOOLS。 3:进入系统使用下面的命令安装。 4:提示下面错误,Package \\\'open-vm-tools\\\' has no installation candidate 5:使用下面的命令更新一下源。 6:出现下面的错误,Failed to fetch http://xxx。

    2024年02月07日
    浏览(61)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包