| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
[图文]批处理也玩注入       ★★★ 【字体:
批处理也玩注入
作者:rebeyond 文章来源:本站论坛 点击数: 更新时间:2008-4-11

                                       

                                                         图

  昨天在群里聊天,有个朋友发了个批处理,看了之后也感觉没多大用,就没大在意,后来一想,以前在用shift后门的时候经常遇到个加密的cmd,而且网上也有一篇介绍给网管们防止注入的批处理,然后把那个批处理的路径放到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Command processor里,这样系统启动cmd就会首先执行那个批处理,这样就起到了加密cmd的作用,加密批处理内容如下:

  echo 本网吧欢迎您

  echo 你丫想干什么?要密码的哦~

  :start

  set /p pass=请输入CMD密码:

  if %pass%==mima goto ok

  if %time%==0 goto end

  set /A times=%time%-1

  :end

  exit

  cls

  :ok

  title 密码正确!欢迎进入DOS的世界!

  Pause

  执行后出现:,输错密码后会自动退出,无法执行命令!

  这里是定义了一个变量存储密码,然后用“==”验证,我们知道cmd在执行的时候有个预处理过程,就是会把变量替换成内容,然后再执行,所以我们在输入密码的时候,如果输入这样一句:"1"=="1" (net user rebeyond rebeyond /add&net localgroup administrators rebeyond /add)&rem ,这样系统在把我们输入的密码和%pass%比较的那句就会变成这样:

  If "1"=="1" (net user rebeyond3 reb /add&net localgroup administrators rebeyond3 /add)&rem ==mima goto ok,这样if判断的内容就是”1”==”1”,显然是成立的,然后就会执行括号里的内容,这样就实现了通过输入变量对批处理的注入,同时也绕过了密码验证而执行了我们的命令,我们可以通过&符号来一次执行多个命令,这样批处理的加密就对我们起不了任何作用了!由于我们不知道执行成功后会跳转到哪一个标签,所以暂时不能做到完美破解,我试图想通过echo显示出源码,但是不行,但是现在已经可以通过&连接执行多条命令了,所以对我们来说已经足够了~!!hoho……


版权声明:转载请注明来自于“华夏黑客同盟”,否则将追究法律责任。


责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    批处理打造自己的工具
    Cookie注入怎样产生的
    第三次注入黑客联盟
    php注入十点基本步骤
    见过最好的sql注入工具
    一次不成功的入侵
    将注入进行到底
    跨站注入的终极利用
    BBSGood.Speed Version 4.0注入漏
    通过注射改管理员密码
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号