其实有些结果,一开始就知道了,只不过是你不甘心,你想赌一把,你以为你能改变结果,殊不知,一开始你就错了。。。。

---- 网易云热评

一、将来宾账户启动

1、net user guest /active:yes 启用guest用户

2、net user guest 123 设置密码为123

3、net localgroup administrators guest /add 加到管理员组

二、创建隐藏用户

1、将用户SUPPORT_388945a0设置成允许访问
某教程学习笔记(一):21、后渗透攻击
2、打开注册表,找到用户名列表,查看对应的类型
某教程学习笔记(一):21、后渗透攻击
3、查看3E9的F值,并将administrator的F值复制到该处
某教程学习笔记(一):21、后渗透攻击
4、查看该用户状态依旧显示未启用
某教程学习笔记(一):21、后渗透攻击
5、远程连接该用户,成功连接
某教程学习笔记(一):21、后渗透攻击
三、工具留后门

1、设置启动键(asscii码)及启动密码,生成lpk.dll
某教程学习笔记(一):21、后渗透攻击
2、随便运行一个exe文件,让dll加载进去

3、远程连接该服务器,按五次shift
某教程学习笔记(一):21、后渗透攻击
4、同时按下ab键唤起后门,输入密码,点击let’s go
某教程学习笔记(一):21、后渗透攻击
5、可以随便输入命令等相关操作
某教程学习笔记(一):21、后渗透攻击

禁止非法,后果自负
欢迎关注公众号:web安全工具库
某教程学习笔记(一):21、后渗透攻击

相关文章:

  • 2021-09-02
  • 2021-12-08
  • 2021-08-24
  • 2021-06-16
  • 2021-08-22
  • 2021-07-18
  • 2021-07-19
  • 2021-07-31
猜你喜欢
  • 2022-01-01
  • 2021-05-11
  • 2021-05-30
  • 2021-05-23
  • 2021-05-24
  • 2021-12-14
  • 2022-02-27
相关资源
相似解决方案