任务9:FUZZING-生成shellcode异常情况

注:学习笔记来自安全牛课堂。感谢倪群主,感谢苑老师!

本来是要直接运行上面的回连shellcode的。但是,在运行之前,还要开启自己在脚本中指定的端口,来监听。

理想状态是脚本一执行,目标就连上我这,然后给我执行环境。。。

于是,就可以为所欲为了。。。想删除什么就删除什么。。。

但是,如果版本较早,可能有点小问题,如下图:

那么,如果不想用命令行控制主机呢?

两种思路,一种是在目标上开启ftp服务,去下载图形化的客户端木马。另一种是利用rdp协议进行远程控制。

但是,由于目标开启了防火墙,所以,如果防火墙防止远程连接,那么我们无法远程连接。。。

在手动关闭防火墙之后,又利用相关的windows命令创建了账户密码,才远程登录成功。

这里在介绍一个工具RegSnap——注册表快照。

先看注册表没开启3389的时候,弄个快照,然后手动开启,再弄个快照。这样两个快照一对比,就知道键值是哪个了。

然后就是比较两个快照

根据路径,键值的关系,就可以填到上面的windows命令中,比如什么时候输出键,输出值。

功能很强大,可以开启防火墙的指定端口,甚至直接远程关掉防火墙。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 47,171评论 6 342
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,188评论 19 139
  • 最近身边好多人都生病了,比较重的病。又想起了那句话:明天和意外不知道哪个会先到来?珍惜每一天的时光,珍惜一起的日子...
    CiciCherry阅读 2,839评论 0 0
  • 小吹,你知道吗?我小时候拥有一艘船,那艘船是绿色的,连船桨都是,每次爸爸出海,我都会坐在小船上睡懒觉,爸爸会把他头...
    关馨仁阅读 2,854评论 0 2
  • 其实每个人经历不同,都有属于自己的独一无二的版本。 别人的故事我不会写,也无权去书写。一直以来我也只是个在自己的个...
    淋湿的爱情阅读 2,985评论 5 4

友情链接更多精彩内容