首页 > 其他分享 >52-2 权限维持4 - 启动项注册表键后门

52-2 权限维持4 - 启动项注册表键后门

时间:2024-07-06 19:01:24浏览次数:3  
标签:登录 启动 Windows 程序 用户 52 文件夹 启动项 注册表

简介

        我们可以通过将后门程序添加到系统的启动文件夹或者注册表的运行键来实现权限的持久化。添加后门程序后,它将在用户登录时启动,并且具备与账户关联的权限级别。

一、系统启动文件夹

  • 将程序放置在启动文件夹中会导致该程序在用户登录时自动执行。Windows 系统通常有两个常见的启动文件夹:

位于用户个人目录的启动文件夹:

# Username 是你登录账号的名称
C:\Users\[Username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

程序放置于此文件夹内将在具体用户登录时启动。 

 

  • 位于所有用户的启动文件夹:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

程序放置于此文件夹内将在所有用户登录时启动。

演示

打开计划任务将上一篇文件创建的后门计划任务给删除先

  • 使用 Win + R 打开运行框

    • 按下 Win + R 键组合打开运行框,然后输入 taskschd.msc

标签:登录,启动,Windows,程序,用户,52,文件夹,启动项,注册表
From: https://blog.csdn.net/weixin_43263566/article/details/140215807

相关文章

  • 52-1 权限维持 - 服务、计划任务后门
    一、系统服务漏洞        启动类型为“自动”的系统服务可以被利用成为后门,方法是将服务的二进制文件路径设置为后门程序。这样,当系统或服务重新启动时,后门程序将再次获取对目标主机的控制权。需要注意,这种操作需要拥有目标主机的管理员权限。        另外,还......
  • 在 Windows 中,你可以通过修改注册表来调整系统对于同时打开 SYN 半连接数目的限制。这
    在Windows中,你可以通过修改注册表来调整系统对于同时打开SYN半连接数目的限制。这个限制通常被用来防范SYN攻击,但有时候需要根据特定的网络环境和需求进行调整。以下是在注册表中修改SYN半连接数目限制的步骤:打开注册表编辑器:按下Win+R组合键打开运行窗口。......
  • 在注册表路径 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
    在注册表路径HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SessionManager\MemoryManagement下的LargeSystemCache键控制着操作系统如何管理系统缓存和内存分配,不同的数值对应不同的行为和设置。LargeSystemCache参数详解0(默认值):效果:系统将系统缓存减少到最......
  • 在注册表路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Man
    在注册表路径HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement下的DisablePagingExecutive键控制着操作系统内核数据是否允许分页到页面文件中。这个设置对系统性能和稳定性有重要影响,特别是在高负载和内存紧张的情况下。DisablePagi......
  • Windows之注册表
    1.Windows注册表简介Windows操作系统中的注册表(Registry)是一个重要的系统数据库,用于存储系统和应用程序的配置信息。在本章中,我们将介绍Windows注册表的基本概念、作用和结构。什么是Windows注册表注册表是Windows操作系统中的一个重要组成部分,用于统一管理系统和应用程序的......
  • Studying-代码随想录训练营day30| 452.用最少数量的箭引爆气球、435.无重叠区间、763.
    第30天,贪心part04,加油,编程语言:C++目录452.用最少数量的箭引爆气球435.无重叠区间 763.划分字母区间 总结 452.用最少数量的箭引爆气球文档讲解:代码随想录用最少数量的箭引爆气球视频讲解:手撕用最少数量的箭引爆气球题目:学习:根据题干,很直观的贪心逻辑就是尽可......
  • 基于STM32单片机的智能垃圾桶控制系统 语音识别 LD3322 垃圾分类 红外感应 超声波满溢
        随着社会科学技术的飞速发展,人们的生活质量和速度也在不断提高。大多数传统的家用垃圾桶已经过时且缺乏新颖性,并且缺乏人性化设计。使用起来既不方便也不卫生,并且所有的生活垃圾和废物垃圾都被均匀地装载,没有经过仔细的分类。随之而来的是,清洁工的任务量正以几何速......
  • 基于STM32单片机的智能垃圾桶控制系统 语音识别LD3322 垃圾分类 火灾检测 金属检测 成
        随着社会科学技术的飞速发展,人们的生活质量和速度也在不断提高。大多数传统的家用垃圾桶已经过时且缺乏新颖性,并且缺乏人性化设计。使用起来既不方便也不卫生,并且所有的生活垃圾和废物垃圾都被均匀地装载,没有经过仔细的分类。随之而来的是,清洁工的任务量正以几何速......
  • LeetCode 2528. 最大化城市的最小电量
    2528.最大化城市的最小电量给你一个下标从 0 开始长度为 n 的整数数组 stations ,其中 stations[i] 表示第 i 座城市的供电站数目。每个供电站可以在一定 范围 内给所有城市提供电力。换句话说,如果给定的范围是 r ,在城市 i 处的供电站可以给所有满足 |i-j......
  • 用原始的TOMCAT进行项目打包,然后启动项目
          周末的时候在整理资料,无意中发现了大二时候做的超市订单管理系统项目。瞬间让我想起了大学时自学Java那段艰苦的过程,我记得我最开始的时候学习Java,是从javaSE,然后到javaEE,然后ssh,ssm,springboot,springcloud。这样子的一个过程。现在java的学习路线,很多已经是把......