肉鸡操作方法

本文分享了如何在渗透服务器后避免留下痕迹的方法,包括查看文档记录、使用CMD而非图形界面、清理登录和程序使用记录、谨慎使用后门及管理工具、修改文件时间戳以混淆管理员,并提醒在管理员在线时不要操作,以及定期更新和分享此类知识。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

渗透的服务器也多了,起初都是给肉鸡装上鸽子啊,PCSHARE什么的,以为这样就OK了,但是往往到了第二天就不翼而飞,我起初很纳闷,我的后门都是免X的,管理员是怎么样发现我的踪迹的呢?后来慢慢积累了些心得,现发出来跟大家分享一下。 

首先,上服务器的第一件事,就是看下文档记录. 
看下这里都有什么,心中有个数,一会新打开东西要记得在这里删了。有些服务器Run,是空白的,不要在这里输入任何东西,例如CMD等,如果不小心输入了,那么请在任务栏-右键-属性-高级-清除, 
有些朋友可能会说,直接开始-附件-CMD,不就可以么?不行,因为他常期不用的程序都隐藏了,进C盘,按下W回车,再按T,往上找就是SYSTEM32,找到CMD点了就行了。 

当需要翻对方服务器上的文挡时,怎么样翻才是最保险呢?例如你要打开他的C盘,尽量使用CMD打开,start c:\,回车,这样C盘就打开咯,要使用记事本的话,不要用右键新建文本文档,在CMD下输入notepad,这样就不会有记录产生。不要以为管理员很菜,就不当做回事,毕竟你是非法的,人家是合法的。养成习惯,终身受益, 

在连接SQL的时候,尽量用企业管理器进行连接,不要用查询分析器,不然会留下一个IP记录和SQLUSERNAME的记录,在某些特殊的情况下必须用查询分析器的话,好,用完了记得到注册表[HKEY_CURRENT_USER\Software\Microsoft\Microsoft SQL Server\80\Tools\Client\PrefServers]下删记录。

把server0和user0子键删除即可,顺便说一下,打开regedit的时候,请记住原来是停留在哪个键值上,看完记得恢复原样。还有TS登陆记录,这个也是需要注意的,请到 
[HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default]进行删除,
找对应的删了就是。 

还有个地方也会留下你运行某些程序,文本等 记录,C:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值