运用环境变量提权的小窍门

hacker5年前黑客文章692

今日给大伙儿产生一篇运用环境变量提权的小窍门,我将它称作鬼手,相近三仙归洞中魔术师中的技巧,由于管理人员有可能不经意间中帮鞋大家进行提权全过程。

 

环境变量一般就是指在电脑操作系统中用于特定电脑操作系统软件环境的一些主要参数,例如临时文件夹部位和系统软件文件夹名称部位这些。这一点有点儿类似DOS阶段的默认设置相对路径,如果你运作一些程时序除开在当今文件夹名称中找寻外,还会继续到设定的默认设置相对路径中去搜索。例如环境变量中的“Path”便是一个自变量,里边储存了一些常用命令所储放的文件目录相对路径。

 

查询系统软件当今的环境变量,能够应用SET指令查询。查询系统软件当今的环境变量,能够应用SET指令查询

 

我们要的便是SET指令里的PATH环境变量。

大家还可以立即打PATH,看下有哪些?path

留意看图中,PATH回显中,里面的 C:/PERL 排到最前面,乃至排到了 C:/WINDOWS/SYSTEM32 前。

我们知道,WINDOWS下你运行命令时,它会依据当前目录、PATH自变量的次序去找这一文件夹名称的,寻找后再依据文件后缀名COMBATEXE的后缀名次序去实行的。

 

你拥有构思了沒有?

假定 C:PERL 文件目录可写,你能将你的木马病毒起名叫WIN下现有的文件夹名称放到PERL文件目录下边。如同你的木马病毒起名叫netstat.bat,放到C:PERL文件目录下边,当管理员运行NETSTAT.EXE想查询该机数据连接状况时,你的木马病毒早已抢前运作了。做 *** 黑客关键的一条是构思要灵便,知识层面还要广,想先人未想。

 

下面就是我用计算方式程序流程做的一个实例,系统命令基础以下:

C:\>set

C:\>path

C:\>dir c:\perl

C:\>c:\perl\calc.exe

C:\>cd perl

C:\perl>ren calc.exe netstat.exe

C:\perl>cd \

C:\perl>cls

C:\>netstat
标签: 黑客技术

相关文章

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞

国外黑客发现Linux 内核2.6.37-3.8.9版本一个漏洞,成功利用该漏洞可能获得特权用户,还算新鲜,转来给大家看看。比较好用的~ http://fucksheep.org/...

黑客业务:看完了这些黑客技术,原来黑客的世界里如此丰富

黑客业务:看完了这些黑客技术,原来黑客的世界里如此丰富

1.肉鸡:所谓“肉鸡”是一种很形象的比方,比方那些能够随意被我们操控的电脑,对方可所以WINDOWS体系,也可所以UNIX/LINUX体系,可所以一般的个人电脑,也可所以大型的服务器,我们能够象操作自...

HiddenEye免费下载

HiddenEye免费下载

HiddenEye是一款具备高級作用的当代互联网钓鱼工具,而且还适用Android系统软件。   HiddenEye必须大家的电脑上自然环境考虑下列规定: Python 3 Python...

用火狐浏览器登录上来,按F12键调成HackBar,发觉竟然

用火狐浏览器登录上来,按F12键调成HackBar,发觉竟然

很久没有人用HackBar软件了,今日用火狐浏览器登录上来,按F12键调成HackBar,发觉竟然做以下提醒: Please enter your license to use hackbar. G...

妻子出走丈夫找“黑客”定位

昨天13:42,新浪网友@翠苑派出所 发微博:新晋奶爸报案,为了帮嗷嗷待哺的孩子找妈妈,他想尽办法,最后竟求助于网上的陌生人。陌生人称可以通过全球定位的网站找到妈妈,需要的只是妈妈的手机号和800...

OpenVPN是不是适用全部电脑操作系统?

OpenVPN是不是适用全部电脑操作系统?

什么叫OpenVPN? OpenVPN是OpenVPN科研开发的火爆和普遍应用的黑客工具。该网络信息安全机构致力于建立互联网络手机软件,容许客户以靠谱和可拓展的方法安全性地开展通讯。OpenVPN的...