news 2026/5/3 22:50:52

网络空间安全-作业13

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络空间安全-作业13

1、使用sharpshadowuser创建隐藏账号并登录win7

上线CS

shell net localgroup administrators

查看windows管理员组有哪些用户以及激活状态

分别查看这两个用户的激活状态

shell net user Administrator

克隆一个禁用的帐号 是一个作废的“钥匙” 要找一个没有被禁用的

shell net user liukaifeng01

克隆这个账号

插件LSTAR-->权限维持-->SharpShadowUser

这个账户具有以下功能:($符号后缀可以不被发现 是一个系统用户)

远程登录win7说明当前有人正在使用这台电脑

要不然容易被人发现

LSTAR-->信息收集-->工作组常用命令-->查看在线用户

退出win7之后再进行远程链接


2、利用cs创建开启启动项后门进行权限维持

粘滞键后门:

粘滞键指的是电脑使用中的一种快捷键,专为同时按下两个或多个键有困难的人而设计的。粘滞键的主 要功能是方便Shift等键的组合使用。一般的电脑连按五次shift会出现粘滞键提示。sethc.exe就是 windows中粘滞键的调用文件。

sethc.exe文件的属性,默认情况下是属于TrustedInstaller所有,不管是普通用户还是administrator都 没有权限对它进行编辑的。TrustedInstaller是一个安全机制,权限比administrator管理权高,但比 system低。 粘滞键位置:c:\windows\system32\sethc.exe 执行下列命令需要具备system权限,管理员权限无法执行!可以使用cs提权然后执行

move sethc.exe sethc1.exe #将原本的sethc改名为sethc1 copy cmd.exe sethc.exe #将cmd复制并重命名为sethc

这样即使win7注销之后 此时在登录界面连按五次shift键即可启动cmd,而且不需要登录就可以执行。

注册表自启动后门

上传一个木马在win7

用LSTAR->权限维持->EasyPersistent->注册表->添加注册表启动项相当于执行如下命令

重新启动会自动运行后门程序,上线成功。


3、完成linux隐藏历史命令和隐藏文件权限实验

隐藏文件

一般的Linux下的隐藏目录使用命令 ls -l是查看不出来的,只能查看到文件及文件夹,查看Linux下的 隐藏文件需要用到命令: ls -la到

在/tmp下,默认存在多个隐藏目录,这些目录是恶意文件常用来藏身的地方。 如/ temp/.ICE-unix/、/temp/.X11-unix/、/temp/.XIM-unix/

隐藏历史操作命令

kali下可以命令前加空格隐藏历史命令,下面命令不生效,因为Kali(以及大多数使用Zsh作为默认Shell的系统)与传统Bash的一个小区别。从历史记录中删除指定命令

假设历史命令中已经包含了一些你不希望记录的命令,这种情况下我们怎么办?

很简单,通过下面的命 令来删除:

history | grep "keyword"

输出历史记录中匹配的命令,每一条命令前面会有个数字。从历史记录中删除指定的项:

history -d [num]

这种技巧是关键记录删除,其他情况比如前150行是用户的正常操作记录,150以后是攻击者操作记录。 我们可以只保留正常的操作,删除攻击痕迹的历史操作记录,这里,我们只保留前150行:

sed -i '150,$d' .bash_history history

命令显示的是内存中的记录,而非直接读取 文件,删除文件不影响已加载到内存的记录。因此可以退出登录,再次登录查看

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/3 22:43:30

x265 HEVC 编码器深度技术分析(完整版)

摘要 本文对开源 HEVC/H.265 视频编码器 x265 进行全面、深入的技术分析。x265 由 MulticoreWare 开发,是当前最成熟的开源 HEVC 编码器。本文将从 HEVC 标准原理、项目架构、编码器流程、核心算法实现、SIMD 优化策略、多线程并行架构、码率控制机制、环路滤波技术等多个维度…

作者头像 李华
网站建设 2026/5/3 22:43:29

WebRTC 音频处理模块深度解析:回声消除与噪声抑制技术实战

摘要:本文深入剖析了 WebRTC 项目中三个核心音频处理模块的源代码:回声消除模块(AECM)和噪声抑制模块(NS)。通过详细的代码解读和架构分析,帮助读者理解实时音频处理的核心算法原理与工程实现。 一、项目概述 本文分析的项目包含三个从 WebRTC 开源项目移植的音频处理模…

作者头像 李华
网站建设 2026/5/3 22:39:26

深度研究AI代理:多智能体协作实现自动化信息搜集与分析

1. 项目概述:一个能“深度思考”的AI研究代理最近在GitHub上看到一个挺有意思的项目,叫Deep-Research-AI-Agent。光看名字,你可能会觉得这又是一个调用大模型API的简单脚本,但实际扒开代码一看,发现它的设计思路有点东…

作者头像 李华
网站建设 2026/5/3 22:32:57

大模型安全防护:向量操控技术解析与实践

1. 大模型安全风险全景扫描当前主流大语言模型在开放部署时主要面临三类核心安全隐患:首先是内容安全风险,模型可能生成包含偏见、歧视或不符合伦理的输出;其次是系统安全风险,攻击者可能通过提示词注入等手段操控模型行为&#x…

作者头像 李华
网站建设 2026/5/3 22:32:33

3分钟学会NxDumpTool:Switch游戏备份终极指南![特殊字符]

3分钟学会NxDumpTool:Switch游戏备份终极指南!🎮 【免费下载链接】nxdumptool Generates XCI/NSP/HFS0/ExeFS/RomFS/Certificate/Ticket dumps from Nintendo Switch gamecards and installed SD/eMMC titles. 项目地址: https://gitcode.c…

作者头像 李华