6、利用 Python 实现代码执行与持久化

利用 Python 实现代码执行与持久化

1. 实现代码执行

1.1 任务调度与执行

攻击者可利用 Windows 的 schtasks 程序进行任务自动化,以实现代码执行。例如,一个任务调度程序 TaskScheduler 被设计为以随机间隔运行自身,模拟真实恶意软件的行为。其最大间隔设置为一分钟,下一次迭代很快会发生。运行时,它会产生类似如下输出:

Folder: \
TaskName                                 Next Run Time          Status
======================================== ====================== =========
SecurityScan                             N/A                    Running
SUCCESS: The scheduled task “SecurityScan” was successfully deleted.
I am doing malicious things
SUCCESS: The scheduled task “SecurityScan” has successfully been created

在这个输出中,我们看到一个包含单个任务 SecurityScan 信息的表格。该任务目前没有下一次运行时间,因为它被设置为仅运行一次。不过,一旦任务成功删

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值