首页 > 系统相关 >43-1 应急响应 - Windows入侵排查实验

43-1 应急响应 - Windows入侵排查实验

时间:2024-06-02 11:31:54浏览次数:22  
标签:Administrator exe xxxx Users Windows 43 Desktop 排查 MyTask

 环境准备: (我之前学过b站web小迪安全的免费教程所以有点安全基础,这里就自己尝试搭建一下靶场吧)

  • 1. 我这里使用CS随便生成一个木马,然后复制到windows虚拟机中运行

黑客必备利器:如何在系统上安装和使用 CobaltStrike(简称:CS)_cobalt strike-CSDN博客

  • 2. 然后在windows靶机中给这个木马文件设置计划任务
schtasks /create /tn MyTask /tr "C:\Users\Administrator\Desktop\xxxx.exe" /sc minute /mo 3 /ru "%USERNAME%"

下面是该命令的各个部分的解释:

  • schtasks: 这是用于管理计划任务的命令行工具。
  • /create: 表示您要创建一个新的计划任务。
  • /tn MyTask: 指定了新任务的名称为 "MyTask"。
  • /tr "C:\Users\Administrator\Desktop\xxxx.exe": 指定了要运行的程序或脚本的路径和名称。在这个例子中,路径为 "C:\Users\Administrator\Desktop\xxxx.exe"。

标签:Administrator,exe,xxxx,Users,Windows,43,Desktop,排查,MyTask
From: https://blog.csdn.net/weixin_43263566/article/details/139240637

相关文章

  • 43-2 Linux入侵排查实验
    环境准备:老规则,我没有靶场就自己搭建了类似, 这里准备一台CentOS7虚拟机作为受害者,然后使用CS制作木马并在受害者主机上线,具体过程可以看我之前写的一篇文章:黑客必备利器:如何在系统上安装和使用CobaltStrike(简称:CS)_cobaltstrike-CSDN博客 最终的效果一、事件背景:客......
  • Windows Server 2022 中 wbadmin 工具
    WindowsServer2022中wbadmin工具的初级应用大纲:1.理解wbadmin工具介绍wbadmin工具及其作用。解释wbadmin在WindowsServer2022中的重要性和作用。2.基本备份操作学习如何使用wbadmin工具执行基本备份操作。包括备份到本地磁盘或网络共享的示例。3.......
  • Windows命令
    目录命令行shell命令shell文件和目录名称自动补全命令行参考A-Z所有受支持的Windows和WindowsServer版本都内置了一组Win32控制台命令。这组文档介绍了可用于通过脚本或脚本工具自动执行任务的Windows命令。Windows命令即我们通常所说的Cmd命令又叫做Win32控制台......
  • Windows Server 2008 Web服务器配置
    一、环境准备        Web服务器配置之前,先安装WindowsServer2008操作系统,虚拟机安装WindowsServer2008操作系统可以参考http://t.csdnimg.cn/05JWz安装教程。        WindowsServer2008是一个多任务操作系统,它能够按照需要、以集中或分布的方式处理各......
  • Windows Software Tips
    WindowsSoftwareTipsscoopscoopinstallsysinternals默认的安装路径(C:\Users_user_\AppData\Roaming\Microsoft\Windows\StartMenu\Programs\ScoopApps\SysInternals)scoopstatus这个命令会列出所有有更新的软件。scoopupdateappnametracert最常用的命令是tracer......
  • Windows bat批处理多行内容输出到指定文件
    前言全局说明一、说明二、要写入到desktop.ini的内容echo[.ShellClassInfo]echoIconResource=favicon.icoechoIconFile=favicon.icoechoIconIndex=0三、bat批处理代码@Echooffchcp65001>nul(echo[.ShellClassInfo]echoIconResource=favicon.icoec......
  • 不挑电脑安装 WIndows11 用 Rufus这个软件
    下Rufus找一个U盘先别动然后去夸克网盘下载windows1124h2iso版本的安装文件,陶10块钱加速下载下来然后安装Rufus 然后使用这个启动盘制作工具选择下载好的iso原版安装包制作启动U盘把那个tpm的对号点上,然后按提示使用启动盘制作软件然后等着做完后,关机,把U盘插上......
  • Windows Server 2022上使用DFS文件服务器
    WindowsServer2022上使用DFS(分布式文件系统)作为文件服务器的初级应用大纲:课程内容介绍DFS什么是DFS?DFS的优势和应用场景部署WindowsServer2022WindowsServer2022的安装和配置安装DFS角色在WindowsServer2022上安装DFS角色创建DFS命名空间创建DFS......
  • PowerShell 来操作 Windows 防火墙,实现网络访问控制和防火墙规则的设置。下面是一些常
    PowerShell来操作Windows防火墙,实现网络访问控制和防火墙规则的设置。下面是一些常见的PowerShell命令,用于创建阻止特定类型文件传输协议的规则和限制电子邮件附件的规则:阻止FTP传输协议:powershellCopyCodeNew-NetFirewallRule-DisplayName"BlockFTP"-DirectionOu......
  • 关于最新版本protobuf在Windows环境下编译失败的解决办法
    在最新版本的cmake子目录中你是看不到CMakeLists.txt文件的,所以你会遇到莫名其妙的错误。经过长时间的摸索,得出一条稳妥的解决方案:参考以下视频的protobuf版本10.在widnows中编译和部署protobuf_哔哩哔哩_bilibili即可成功。。。没必要给自己找事做.点击跳转protobuf3.......