首页 > 其他分享 >渗透-不被察觉情况下登录目标主机

渗透-不被察觉情况下登录目标主机

时间:2023-07-18 15:11:07浏览次数:59  
标签:登录 多用户 主机 用户 目标 开启 察觉

介绍

文章分为三部分。攻击、防御、收尾
攻击:在目标主机发觉不到的情况下与目标同时在一台电脑上操作
收尾:清除掉登录后的一切痕迹,就像并未进入过目标主机
防御:即结合所有操作检查计算机各项异常,分辨是否已为攻击目标
注意:其中演示的目标主机在国外做杀猪盘

攻击

在登录目标主机之前,我们需要拿到对方PC权限。当然程序是需要提前做处理,不被杀软检测
其中处理步骤不过多描述。目标权限在此前已经拿到,直接进入主题

目标主机桌面:

攻击

分为三步,第一步检查目标3389是否开启,第二步开启内网穿透,第三步打开目标主机多用户

检查3389

远程RDP端口
输入netstat -ano
检查端口情况

内网穿透

目标主机不出网的情况下,需要做反向代理。
这里使用常用的frp内网穿透(已经被各大厂商杀烂,需要做相应的处理或使用更好的反向代理工具),这里自测
frp教程地址:https://sspai.com/post/52523

开启多用户

如果不开启多用户,会挤掉对方当前登录用户。使对方发觉
这里推荐一个很好用的开启多用户工具(RDPWarp:https://blog.51cto.com/u_15077549/4194563)

添加用户

添加用户:net user /add
添加远程用户组:net localgroup administrators /add
添加用户和组

尝试登录

对方pc

查看用户

与目标同时在线,这个时候其实我们想做任何事情都可以且不会被对方发觉

看看IP地址

对方桌面文件

查看飞机等文件

至此,不再深入挖掘。我们的目的已经达到。

收尾工作

进入PC之后,我们需要把所有状态恢复。就像没有来过
在下线时,注意注销掉用户。否则有些文件会被占用删不掉。

删除用户:net user xx12 /del

删除我们创建的用户所有文件:

终止frp等进程:taskkill /f /im "xxx.exe"

防御

正如上图中看到的,偶尔检查检查任务管理器中用户一栏是否出现多个用户。

查看系统盘用户路径:

装杀毒软件:
火绒、360、电脑管家等

以上方法不唯一,思路打开都可解。

标签:登录,多用户,主机,用户,目标,开启,察觉
From: https://www.cnblogs.com/mykr3/p/17469222.html

相关文章

  • H3C交换机SSH登录配置截图
    使用console线连接电脑和设备,登录设备界面。首先进行第一步:创建用户创建用户后,然后设置vty允许的管理方式:最后一步:开启ssh功能......
  • 若依登录超时默认跳转登录页
    问题若依登录超时,跳转/index页,但本项目中该页为空白页。解决因此,需要修改跳转为登录页。参考链接JavaScript---location.href的用法登录超时,返回到登录页面vue总结在js文件中跳转,除了引入router并使用router.push()之外,还可以直接location.href=url。方式一:......
  • chatgpt官网登录(国内可用)入口分享
    chatgpt官网入口最chatgpt是一款非常好玩的ai智能聊天软件,才刚刚上线没多久就已经很多人迫不及待的想要下载体验了,但是想要使用软件是是需要进行官网登录注册的,为了帮助大家有更好的体验,为大家带来官网的入口地址。 虽然有使用过软件的用户都表示这个软件在国内使用其实很不......
  • 电脑 主机名/设备名称(hostname) 被 自动 复原/复位 为 Administrator
    更改:文件:[Service.bat](C:\ProgramFiles(x86)\CommonFiles\AutodeskShared\NetworkLicenseManager\Service.bat)。注释掉包含'Administrator'(区分大小写)的行(×3)。::NLM::RegAdd"HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion"/vRegi......
  • 动态主机配置协议DHCP
    动态主机配置协议DHCPDHCP(DynamicHostConfigurationProtocol)动态主机配置协议,自动分配IP地址。DHCP的过程分成四个阶段:DHCPDiscover(发现)、DHCPOffer(提供)、DHCPRequest(请求)、DHCPACK(确认)。四个阶段:DHCP服务器被动打开UDP端口67,等待接收客户端的报文。客户从UDP端口68......
  • Pycharm安装CodeWhisper插件后登录仍然不显示“Pause Auto-Suggestions”选项的解决办
    一、检查PyCharm版本建议升级到最新,AWS不支持2022.03以前的版本。二、设置插件存储库FromtheJetBrainsmainmenu,openyour Preferences menu(expand File choose Settings,forWindowsusers).Fromthe Preferences/Settings menu,choose Plugins toope......
  • MySql 8.0 设置允许远程登录授权
    MySQL连接出现isnotallowedtoconnecttothisMySQLServer错误提示打开MySQL8.0CommandLineClient1.打开远程连接mysql>usemysql;mysql>updateusersetuser.Host=’%’whereuser.User=‘root’;mysql>flushprivileges;mysql>selecthost,userfromuse......
  • iOS 苹果授权登录(Sign in with Apple)系列之uniapp篇
    官方网址https://uniapp.dcloud.net.cn/tutorial/app-oauth.html# 代码集成1、在 template 添加以下代码, 苹果授权登录(SigninwithApple)是 iOS13 才有的,做下系统版本判断<template><viewclass="content"><!--苹果登录--><viewclass="......
  • rouyi-cloud关闭登录页验证码
    进入nacas,选择编辑ruoyi-gateway-dev.yml 将enabled改为false即可 ......
  • linuxIP地址和主机名,再虚拟机中配置linux固定IP
    1.IP地址IPV4版本地址格式:a.b.c.d,其中abcd是0-255的数字可以通过ifconfig查看本机的IP地址2.特殊IP地址127.0.0.1,表示本机0.0.0.0,可以指代本机,也可以在端口绑定中用来确定绑定关系,还可以在IP地址限制中表示所有的IP允许所有IP访问3.主机名每一台电脑除......