运用环境变量提权的小窍门

hacker5年前黑客文章738

今日给大伙儿产生一篇运用环境变量提权的小窍门,我将它称作鬼手,相近三仙归洞中魔术师中的技巧,由于管理人员有可能不经意间中帮鞋大家进行提权全过程。

 

环境变量一般就是指在电脑操作系统中用于特定电脑操作系统软件环境的一些主要参数,例如临时文件夹部位和系统软件文件夹名称部位这些。这一点有点儿类似DOS阶段的默认设置相对路径,如果你运作一些程时序除开在当今文件夹名称中找寻外,还会继续到设定的默认设置相对路径中去搜索。例如环境变量中的“Path”便是一个自变量,里边储存了一些常用命令所储放的文件目录相对路径。

 

查询系统软件当今的环境变量,能够应用SET指令查询。查询系统软件当今的环境变量,能够应用SET指令查询

 

我们要的便是SET指令里的PATH环境变量。

大家还可以立即打PATH,看下有哪些?path

留意看图中,PATH回显中,里面的 C:/PERL 排到最前面,乃至排到了 C:/WINDOWS/SYSTEM32 前。

我们知道,WINDOWS下你运行命令时,它会依据当前目录、PATH自变量的次序去找这一文件夹名称的,寻找后再依据文件后缀名COMBATEXE的后缀名次序去实行的。

 

你拥有构思了沒有?

假定 C:PERL 文件目录可写,你能将你的木马病毒起名叫WIN下现有的文件夹名称放到PERL文件目录下边。如同你的木马病毒起名叫netstat.bat,放到C:PERL文件目录下边,当管理员运行NETSTAT.EXE想查询该机数据连接状况时,你的木马病毒早已抢前运作了。做 *** 黑客关键的一条是构思要灵便,知识层面还要广,想先人未想。

 

下面就是我用计算方式程序流程做的一个实例,系统命令基础以下:

C:\>set

C:\>path

C:\>dir c:\perl

C:\>c:\perl\calc.exe

C:\>cd perl

C:\perl>ren calc.exe netstat.exe

C:\perl>cd \

C:\perl>cls

C:\>netstat
标签: 黑客技术

相关文章

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Snort? Snort是由Martin Roesch建立的开源系统互联网入侵防御系统系统软件(NIDS)和互联网侵入防护系统(NIPS)。自2014年至今,Snort已由思科交换机全部。Sn...

Aircrack

Aircrack

什么是Aircrack-ng? Aircrack-ng是一个互联网黑客工具,由一个排序嗅探器,探测器,WPA / WPA2-PSK破解器,WEP和用以802.11无线网络的分析工具构成。该专用工具适...

OpenVPN是不是适用全部电脑操作系统?

OpenVPN是不是适用全部电脑操作系统?

什么叫OpenVPN? OpenVPN是OpenVPN科研开发的火爆和普遍应用的黑客工具。该网络信息安全机构致力于建立互联网络手机软件,容许客户以靠谱和可拓展的方法安全性地开展通讯。OpenVPN的...

远程电脑后获得的哪个用以实行DOS命令的自然环境

远程电脑后获得的哪个用以实行DOS命令的自然环境

1、肉食鸡: 说白了“肉食鸡”是一种很品牌形象的形容,形容这些能够随便被大家操纵的电脑上,另一方能够是WINDOWS系统软件,还可以是UNIX/LINUX系统软件,能够是一般的个人计算机,还可以是大...

突破360防黑加固添加用户

突破360防黑加固添加用户

360功能多,现在大多管理员图省事喜欢安个360。360有个防黑加固功能比较坑爹,提权的时候经常会用到net user xxx xxx /add&net localgroup xxx xx...

黑客技术

不知道你有没掌握什么电脑专业知识先多学学黑客的一般术语本人也想学黑客技术的经常看看黑客们制作的动画在这里给你复制他人的劳动成果希望对你有。 黑客,对于一些刚刚接触网络的人来说,是神秘的代言词。加之电视...