前言
- 大晚上的,最近也积累知识一些拿机子该如何不让机子挂掉呢,马不一定能保证你不会挂掉(免杀也许可以)但我还太菜,先来个windows下的一些技巧吧,实战还是很有意义的,可以让对方很难找到你的后门
第一阶段-隐藏用户
我拿实战做个案例,这个我感觉大家可能都知道,但是还是说一下,隐藏用户指的是无法单纯从net user中看到的用户,也就是说用户名加上一个$
1 | net user admin$ ***** /add #比如这样的 |
这样就能达到初步的隐藏 只是无法用net user查看
但是当我们打开控制面板的用户中却可以查看到我们创建的隐藏用户
第二阶段-超管影子用户
提示:因为前面我们就创建过一个administrator$
隐藏用户
这是我们该想办法让他更隐匿一些,这时我们拿出注册表修改sam
路径如下
1 | 计算机\HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\administrator$ |
1、分别命名为 1(administrator$)和 2(0x3e)导出
2、接着桌面就会有1和2
3、仿造administrator的影子 导出对应的文件为3
4、将文件3和文件2中F对调如下
5、接着删除我们先前创建的隐藏用户administrator$
,可以查看注册表发现删掉了
1 | net user administrator$ /del |
6、打开我们刚刚已经设置好的1和2注册表文件 添加我们的用户
7、这时我们可以查看这个用户是否可被修改,无法删除
8、这也是最兴奋的,可以通过我们隐藏用户登录administrator用户的桌面
第三阶段-多用户远程登录同一用户
你在拿到对方机子登录他账号总是会挤掉对方很容易暴露,所以为了让自己不会那么快被发现可以使用这个方法,这时我通过百度发现了一个很强的工具,可以帮助我们快速建立
https://github.com/asmtron/rdpwrap
下载工具之后 提示:踩坑出来的建议,要严谨 不然不会成功
第一步、仔细看看这个说明
1 | https://github.com/asmtron/rdpwrap/blob/master/binary-download.md |
第二步、将其压缩到上述说明的步骤上
第三步、以管理员权限运行
第四步、关掉windows defence
工具下载地址https://www.sordum.org/9480/defender-control-v1-9/
直接运行就可以关掉defence
第五步以管理员权限运行autoupdate.bat需要等待很久 中途会断连几次,因为是连接国外的github进行连接 大家有兴趣可以改另一个链接会快一些
因为没挂vpn经过漫长的等待,打开RDPConf.exe就看到全部是绿色的钩子,就说明你成功了。我们来实验一下
第四阶段-测试多用户登录
第一个阶段我们创建了一个admin$的用户,现在已经完成,直接可以多用户登陆admin$而不会将其挤掉,并且对方还查不到,这样不就好玩了么
——注意:配置记得改成我这样,将single Remote Desktop取消掉
last - one 最终完成
我的个人博客
孤桜懶契:http://gylq.gitee.io