后门是怎样植入的(4)

2023-04-28 来源:飞速影视
检测nc后门
通过主注册表的开机启动项目进行检测。通过nc程序名字进行检测,这个很容易绕过,改成具有迷惑行为的名字就可以可疑端口检测metsvc后门
使用如下命令
run metsvc
然后重启之后,通过bind_tcp进行主动连接。 由于版本问题,在win7 32位上,相应的服务起不来,不做过多介绍。
写在最后
后门植入,是进行持续性攻击的有效手段。其基本原理大都是基于开启启动项,大多数都是通过注册表实现的,因此,开机启动项要认真辨别,否则,你的机器可能就是一台"肉鸡"。
相应的视频,后续会更新。更多内容,欢迎关注我的微信公众号:无情剑客。

相关影视
合作伙伴
本站仅为学习交流之用,所有视频和图片均来自互联网收集而来,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,也不参与录制、上传
若本站收录的节目无意侵犯了贵司版权,请发邮件(我们会在3个工作日内删除侵权内容,谢谢。)

www.fs94.org-飞速影视 粤ICP备74369512号