合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 原理 就是通过添加启动项,让目标在开启的时候,登陆到账户就自动执行后门程序,而该程序由于存在于后台,一般很难被发现,甚至可以挂在稳定的后台程序上,让看不出来有什么特别 ## 利用 打开注册表 ~~~ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ~~~ 右击添加字符串 ~~~ 新建一个字符串,名字自定义 ~~~ 双击打开新建的字符串 ~~~ 输出要执行的后门程序的路径 ~~~ 让目标重启 ~~~ 利用一些cve漏洞,把目标打蓝屏自动重启 ~~~