加入收藏 | 设为首页 | 会员中心 | 我要投稿 宁德站长网 (https://www.0593zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

黑客进入服务器 东躲西藏 自己的办法有哪些?

发布时间:2022-04-22 08:50:52 所属栏目:安全 来源:互联网
导读:以下的文章主要向大家讲述的是黑客进入服务器隐藏自己的实际操作方法,以下的这些隐藏方案是本人在实际操作中自我总结出来的,具体看情况定了。 那么一般进入一台服务器后隐藏自己的手段有: 本人喜欢东躲西藏,所以总结出了一些隐藏的方案,具体看情况定了
        以下的文章主要向大家讲述的是黑客进入服务器隐藏自己的实际操作方法,以下的这些隐藏方案是本人在实际操作中自我总结出来的,具体看情况定了。 那么一般进入一台服务器后隐藏自己的手段有:
 
       本人喜欢东躲西藏,所以总结出了一些隐藏的方案,具体看情况定了。
 
       那么一般进入一台服务器后隐藏自己的手段有:
 
1、superdoor克隆,但是有bug。榕哥的ca克隆,要依赖ipc,也不是很爽。
 
2、创建count$这样的隐藏帐号,netuser看不到,但是在“管理->用户”里可以看到,而且在“我的电脑->属性->用户配置文件”里显示未知帐号,而且在document and setting里,会有count$的文件夹,并不是特别好,我在3台左右机子上作了结果都被kill了。
  
      这样是关联到cmd,只要运行就创建。
 
4、像冰河那样关联到txt、exe,运行txt就运行我们的程序。
 
5、在组策略里配置自运行项。
 
6、设置文件关联,重要运行记事本或者什么就激活vbs。
 
7、种植hackdefender、hack'sdoor、winshell、武汉男生之类的后门,但是容易被查杀。如果没有改造几乎没有效果,如果不被杀,那就……嘿嘿!
 
8、夹杂文件,把经常用到的文件替换成rar自解压文件。既包含原exe文件,又运行自己的程序(就是winrar做的不被查杀的捆绑),运行后就重复3,4,5的步骤,随便你了。
 
9、寻寻觅觅之间,发现hideadmin这个玩意好不错,要求有administrator权限,隐藏以$结尾的用户,帅呆了!命令行,管理界面,用户配置文件里都找不到他的身影,一个字,强!强到我搞了好半天都不知道怎么去除了,只有让他呆着吧!接着教主也有一个工具,有异曲同工之妙。
 
10、替换服务,将telnet或者termsvc替换成别的服务或者建一个新的。
 
11、手工在注册表中克隆隐藏账号,网上流传的一个看似很爽的方法,但经本人的2000 server测试也许是不在域中的原因,根本不存在domains或者account这个键值,所以也就无从找起了。
 
将iusr.reg文件中“'V'=hex:0”开始一直到iusr.reg文件结束部分复制下来,然后替换掉adam.reg中同样位置的部分。***使用 regedit /s adam.reg 导入该Reg文件,然后运行 net user IUSR_MachineName password 修改IUSR_MachineName的密码。ok,大功告成!
 
现在IUSR_MachineName账号拥有了管理员的权限,但是你使用net.exe和管理工具中的用户管理都将看不到任何痕迹,即使你去察看所属于的组和用户,都和修改前没有任何区别。
 
以上的相关内容就是对黑客进入服务器隐藏自己的方法的介绍,望你能有所收获。

(编辑:宁德站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!