高级持续渗透-第七季 Demo 的成长

2019 年 4 月 7 日 黑白之道


文章作者:Micropoor

本文来源:https://micropoor.blogspot.com



本季是作《PHP安全新闻早八点-高级持续渗透-第六季关于后门》的补充。


https://micropoor.blogspot.com/2018/12/php.html

原本以为第六季的demo便结束了notepad++

但是demo系列的懿旨并没有按照作者的想法来表述。顾引入第七季。


在第一季关于后门中,文章提到重新编译notepad++,来引入有目标源码后门构造。


在第六季关于后门中,文章假设在不得知notepad++的源码,来引入无目标源码沟门构造。


而第七季关于后门中,让这个demo更贴合于实战。此季让这个demo成长起来。它的成长痕迹分别为第一季,第六季,第七季。


该系列仅做后门思路。懿旨:安全是一个链安全,攻击引入链攻击,后门引入链后门。让渗透变得更加有趣。


Demo 环境:

Windows 2003 x64

Windows 7 x64

notepad++ 7.6.1,notepad++7.5.9

vs 2017


靶机以notepad++ 7.5.9为例


默认安装notepad++流程图,如下:一路下一步。



目标机背景:

windows 2003,x64,notepad++ 7.6.1,notepad++7.5.9,iis,aspx








后者的话:


如果此demo,增加隐身自身,并demo功能为:增加隐藏帐号呢?或者往指定邮箱发目标机帐号密码明文呢?如果当第六季依然无法把该demo加入到实战中,那么请回顾。这样实战变得更为有趣。安全是一个链安全,攻击引入链攻击,后门引入链后门。让渗透变得更加有趣。

你可能喜欢

基于 UDP 发现内网存活主机

Msfvenom 常用生成 Payload 命令

利用XSS维持网站后台权限

登录查看更多
0

相关内容

Notepad++ 是一款Windows平台上非常有特色的编辑器,开源软件,可免费使用。 支持的语言: C, C++ , Java , C#, XML, HTML, PHP, Javascript , RC resource file, makefile, ASCII art file (extension .nfo , screenshot1, screenshot2), doxygen, ini file, batch file, ASP , VB/VBS source files , SQL , Objective-C , CSS, Pascal, Perl, Python and Lua.
FPGA加速系统开发工具设计:综述与实践
专知会员服务
65+阅读 · 2020年6月24日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
轻量级神经网络架构综述
专知会员服务
95+阅读 · 2020年4月29日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
硬核实践经验 - 企鹅辅导 RN 迁移及优化总结
IMWeb前端社区
5+阅读 · 2019年5月6日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
Python | 爬爬爬:爬百度云,爬百度贴吧,爬爱奇艺
计算机与网络安全
3+阅读 · 2018年3月30日
GitHub万星推荐:黑客成长技术清单
程序猿
8+阅读 · 2017年8月25日
A Survey on Deep Transfer Learning
Arxiv
11+阅读 · 2018年8月6日
Arxiv
6+阅读 · 2018年3月27日
Arxiv
7+阅读 · 2018年1月10日
Arxiv
3+阅读 · 2015年5月16日
VIP会员
相关VIP内容
FPGA加速系统开发工具设计:综述与实践
专知会员服务
65+阅读 · 2020年6月24日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
轻量级神经网络架构综述
专知会员服务
95+阅读 · 2020年4月29日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
硬核实践经验 - 企鹅辅导 RN 迁移及优化总结
IMWeb前端社区
5+阅读 · 2019年5月6日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
Python | 爬爬爬:爬百度云,爬百度贴吧,爬爱奇艺
计算机与网络安全
3+阅读 · 2018年3月30日
GitHub万星推荐:黑客成长技术清单
程序猿
8+阅读 · 2017年8月25日
Top
微信扫码咨询专知VIP会员