怎么样盗取老公的微信聊天记录 男朋友和别人的

访客3年前黑客文章543

CMD?大家熟悉吧?我们可以在这里面查看进程,查看端口号,可以干许多的事!可是你有没有想过,当我们打开CMD的瞬间,我们就有可能中了木马或者病毒了!这可不是说的玩的,现在就让我们一起看看就是怎么一回事? 话说回来,这还是我有一回在网上转的时候,看到别人可以用这个 *** 来装扮你的CMD窗口。当时我就想,既然你可以装扮你的窗口,为什么不能干别的呢?我们开始吧!装扮CMD的 *** 很简单,就是写一个批处理,内容如下: Copy code @ECHO OFF cls echo "++++++++++++++++++++++++++++++++++++++++++++++++++++" echo "+ 冰的原点 " echo "+ " echo "+ 我的博客:[url]http://hi.baidu.com/[/url]冰的原点 " echo "+ " echo "+ " echo "+ 欢迎大家访问 " echo "++++++++++++++++++++++++++++++++++++++++++++++++++++" title 冰的原点 color E 保存为11.bat,随便放在哪个盘里,这里我放在C盘,然后找到注册表,到这个目录下:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor],在右边出现了一个字符串值:autorun.然后右键修改,在弹出的对话框中填入11.bat的绝对路径。如图1. =700) window.open('http://www.xhonker.com/forum/attachment/154_61_28538ba88f38639.jpg');" src="http://www.xhonker.com/forum/attachment/154_61_28538ba88f38639.jpg" onload="if(this.width>'700')this.width='700';if(this.height>'700')this.height='700';" border=0> 然后点击确定。现在我们再到运行里输入CMD试试,会出现这样的画面。如图2. =700) window.open('http://www.xhonker.com/forum/attachment/154_61_1875cc0f2913d70.jpg');" src="http://www.xhonker.com/forum/attachment/154_61_1875cc0f2913d70.jpg" onload="if(this.width>'700')this.width='700';if(this.height>'700')this.height='700';" border=0> 到这里为止我们美化我们的CMD窗口就完工了,当然这里面的代码大家可以随便改。 说到这里,大家可能已经想到了这篇文章要讲的是什么了。不过,我在做测试的时候,还是遇到些麻烦.我们把原来代码改成这样:start http://www.baidu.com 然后保存。看看会出现什么效果,如图3. =700) window.open('http://www.xhonker.com/forum/attachment/154_61_37c17ab61ab316d.jpg');" src="http://www.xhonker.com/forum/attachment/154_61_37c17ab61ab316d.jpg" width=700 onload="if(this.width>'700')this.width='700';if(this.height>'700')this.height='700';" border=0> 百度是打开了,可CMD窗口下,不是明显的摆着我们的命令么?这个怎么能行,一下子就被看穿了!我们得想想办法把这些命令隐藏起来。对,我们用ECHO OFF 试试!再来看下效果,如图4. =700) window.open('http://www.xhonker.com/forum/attachment/154_61_fbb9501a32c98b0.jpg');" src="http://www.xhonker.com/forum/attachment/154_61_fbb9501a32c98b0.jpg" width=700 onload="if(this.width>'700')this.width='700';if(this.height>'700')this.height='700';" border=0> 很明显的哦。大家都看到了,我们的11.bat不是很明显的暴露在C盘么?这个很好办,我们把它放得隐藏点就得了,每个盘都有一个Recycled目录,只要我们把它传到这里面来,就会显得隐藏一点。好了,原理就讲到这里了,我们来分析下,这个东东到底可以干什么? 想法一: 提权。曾经我想过用这个 *** 来用做提权,先在webshell里执行: Copy code ECHO Windows Registry Editor Version 5.00>door.reg ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]>>door.reg ECHO "autorun"="c:\\Recycled\\13.bat">>door.reg REGEDIT /S door.reg DEL /F /Q door.reg 然后把13.bat传到c:\Recycled下,然后等着管理员上钩。我在本机上自己用NETBOX搭建个WEB环境,测试的时候确实是成功了。可是我后来转念一想,要是能够执行CMD命令了,还用着到这样么?确实用来提权效果就不明显了。 想法二: 保护我们的肉鸡。这个想法实施起来也可行!我们把他们的注册表做下手脚,然后传个13.bat上去,13.bat内容如下:

相关文章

在线教育:职业教育的风口离我们还有多远?

在线教育:职业教育的风口离我们还有多远?

各行各业现金流急速吃紧,进一步的精简成本甚至裁员降薪势在必行。经济下行的压力加上病毒的影响,让职场人倍感压力。学习心得技能,保持核心的竞争力势在必行!那么下一个风口会不会是职业教育呢? 2020年突...

以下这些在家加工小项目,让你在家就能赚钱啦!

财富自由针对成人而言,确实是太关键了。假如由于各种原因,不可以出门工作中,在家里要怎样维持生计呢?别担心,现阶段有很多在家加工好项目,能够让很多人在家里就能赚钱,从此无需为沒有挣钱而苦恼了。我们一起来...

护理专业自我鉴定(医院护士长工作情况自我鉴定范文)

  护理专业自我鉴定(医院护士长工作情况自我鉴定范文)护士长是医院科室管理工作的组织者和指挥者,在医院管理工作中占有举足轻重的地位,尤其在医疗市场激烈竞争的今天,护士长管理水平的高低,直接影响着科室乃...

西藏大力推进姓马的名人农牧民转移就业

  在西藏拉萨林周县格桑塘现代农牧产业示范园里,奶牛养殖车间的工人正忙着为奶牛投放饲料,一面巨大的电子屏幕实时展示着车间的生产情况。   “没想到,牛还能这样养!”看着现代化的养殖大棚,在此工作的松...

恐龙是怎么灭绝的故事(原因是这样的)

恐龙是怎么灭绝的故事(原因是这样的)

地质史上已经发生五次生命大灭绝了,最后一次发生在白垩纪晚期,一颗小行星撞击被人为是罪魁祸首,称霸了地球1.6亿年之久的恐龙从此戛然而止!但这却成了人类祖先发展壮大的契机! 这是我们习惯中用来...

通过疫情发现:自律到极致的人,才是最可怕的

通过疫情发现:自律到极致的人,才是最可怕的

前段时间,NBA巨星科比·布莱恩特的不幸坠机遇难,让无数球迷心痛不已,而他的那句名言犹在耳边振聋发聩。 “你见过凌晨四点的洛杉矶吗?” 作为一名对自己要求极为严格的篮球运动员,他对自己的管理堪...