成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WINDOWS系統后門實例三

安全 網站安全
本文主要向大家介紹了非常隱蔽又危險的后門之一即組策略欺騙,希望通過以下的介紹,能夠幫助大家理解。

組策略欺騙,最隱蔽的后門

組策略后門更加隱蔽。往冊表中添加相應鍵值實現隨系統啟動而運行是木馬常用的伎倆,也為大家所熟知。其實,在最策略中也可以實現該功能,不僅如此它還可以實現在系統關機時進行某些操作。這就是通過最策略的“腳本(啟動/關機)”項來說實現。具體位置在“計算機配置→Windows設置”項下。因為其極具隱蔽性,因此常常被攻擊者利用來做服務器后門。

攻擊者獲得了服務器的控制權就可以通過這個后門實施對對主機的長期控制。它可以通過這個后門運行某些程序或者腳本,最簡單的比如創建一個管理員用戶,他可以這樣做:

(1)創建腳本

創建一個批處理文件add.bat,add.bat的內容是:

  1. @echo off & net user gslw$ test168 /add && netlocalgroup administrators gslw$ /add & exit 

(創建一個用戶名為gslw$密碼為test168的管理員用戶)。

(2)后門利用

在“運行”對話框中輸入gpedit.msc,定位到“計算機配置一>Windows設置一>腳本(啟動/關機)”, 雙擊右邊窗口的“關機”,在其中添加add.bat。就是說當系統關機時創建gslw$用戶。對于一般的用戶是根本不知道在系統中有一個隱藏用戶,就是他看見并且刪除了該帳戶,當系統關機時又會創建該帳戶。所以說,如果用戶不知道組策略中的這個地方那他一定會感到莫名其妙。

其實,對于組策略中的這個“后門”還有很多利用法,攻擊者通過它來運行腳本或者程序,嗅探管理員密碼等等。當他們獲取了管理員的密碼后,就不用在系統中創建帳戶了,直接利用管理員帳戶遠程登錄系統。因此它也是“雙刃劍”,希望大家重視這個地方。當你為服務器被攻擊而莫名其妙時,說不定攻擊者就是通過它實現的。(圖6)

【編輯推薦】

  1. 后門木馬隱藏技術分析
  2. WINDOWS系統后門實例一
  3. 如何全面清除計算機電腦病毒
  4. WINDOWS系統后門實例二 圖
  5. Windows組策略保障共享目錄安全
  6. 安全設置Windows組策略有效阻止黑客
責任編輯:佚名 來源: IT專家網
相關推薦

2011-03-31 08:56:32

2011-03-31 09:25:06

2011-03-31 09:25:10

2010-09-13 14:47:58

2010-09-13 15:06:36

2010-09-13 15:14:03

2010-09-13 14:57:29

2010-09-13 15:26:34

2009-07-19 11:13:52

windows后門安全

2013-08-09 09:50:34

2024-08-22 14:05:02

2009-11-25 09:11:30

2009-07-24 18:30:33

2010-09-17 17:10:43

Windows后門

2019-02-26 14:39:20

Windows后門漏洞

2013-11-08 10:08:25

2010-12-20 09:27:07

2016-12-28 10:04:11

2010-04-14 09:40:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产第1页 | 欧美黑人国产人伦爽爽爽 | 性色的免费视频 | 亚洲国产一区二区三区在线观看 | 国产99久久久国产精品 | 久久久国产精品网站 | h免费观看 | 亚洲在线观看视频 | 国产成人精品亚洲日本在线观看 | 中文字幕精品视频在线观看 | 美女中文字幕视频 | 在线观看黄视频 | 国产精品久久久久免费 | 精品成人 | 欧美1区2区| 中国黄色在线视频 | 久久久久国产精品一区三寸 | 中文字幕乱码一区二区三区 | 成人在线精品视频 | 亚洲国产精品久久 | 日操操 | 国产精品18久久久久久白浆动漫 | 91久久久久久久 | 欧美一级黄色免费看 | 一区二区高清 | 亚洲国产视频一区 | 黄色片在线免费看 | 日韩在线免费视频 | 欧美色视频免费 | 欧美日韩国产精品一区二区 | 欧美一级欧美三级在线观看 | 精品电影 | 日韩欧美精品一区 | 亚洲欧美日韩精品久久亚洲区 | 欧美偷偷操 | 国产男人的天堂 | 国产成人精品一区 | a级大片免费观看 | 精品久久久一区二区 | 日本在线精品视频 | 特黄毛片|