相关服务

  • 《黑客×档案》2007年第9期摘录:菜鸟也用VBS脚本打造黑软

如发现有乱码,请点击下面链接浏览原文
正文摘录:

匿盘盔盔豳曩-li锄盏-菜鸟也用VBS脚本打造黑软最近一直在研究编程语言,目的就是想编写属j:自己的黑软.无奈这取经之路遥遥十万八千里.终于按耐不住,决定先用脚本写个黑软安慰安慰自己。今天我给大家介绍的就是怎样用vBs脚率打造自己的我们自己的黑软。什么?你是菜鸟、入门者?不用担心!绝对看的懂!下面我会通过两个例子让菜鸟们认识一下vBs脚本的简单与强大!这篇文章我们会涉及到VBs脚本与BAT批处理的编写.假如我们有一段VBs脚本代码,那幺要怎样才能'止它运行呢?方法很简单,新建一个文本文档,打开后输入我们的代码.然后选择“另存为”,如图1。在弹出的对话框中将后缀名改为VBs.保存类型选择所有,最后点击“保存”按钮即可,如图2、图3。那么BAT批处理怎么办呢?其实他与VBs脚本的处理力法一样的,只是在命名时将后缓改为BAT就可以了。怎幺样.简单吧?一.一个服务器提权工具的缩写不知道_丸家碰到过这种情况没有.当我们艰难的获得websheIl后,叉幸运的发现服务器管理员帐号与密码时,下一步却无法进行了!为仆幺?因为尢{击提权、防火墙,lP规则、NAT端口映射或远程蹙陆末开A1PaSS[任晓珲]慧。篇’r”堂嚣蓦;尝;篙兰嚣嚣圃曩_;::萼。。。,酃紫”““n目t)cⅡl”II‘H'Ⅲmq){皑“s“甜rg而dK町r’州TER,”惦cr却t.sleop50B怯hshell.Send*删s“exit“~;hShell.SendMeus“{E||TER'”图1启任何…项足以将我们拒之rJ外!况且我还在同吧里。有的朋友可能明白丁,那么多的限制.又是怎样获得管理员的帐号与密码呢?其实很简单,因为有的刚管为r方便,所以把服务器管理员帐咛设为开机自登陆,在这种情况下我们就可以在注册表中找到他的登录密码与名称,海用顶端水马就有这个功能。但是也不能眼睁睁的看着器管理贝帐号与密码臭在自己手里吧?所以决定攻克他!不知道大家听说过rLIrla$这个】30S命令没有。可咀使我们以另外一个用户的权限执行命令或运行程序。例盘u想雌Admirnstrators用户组下hack用户的权限运行c:\mumaexe时,我们可以在I)OS下键人run丑6/u‘er:Administrators\hackc:\mum-.·xe,然后输入密码就可以运行程序了,如图4就是在我电脑上运行的结果。跟着文章做实验的Jll】发注意,在输八密码时足没有回显的。难道我们通过webshcll不可以执行runas命令吗?当然可以!但是在第二步时webshe11F无法输入密码。于是大家肯定想剜了批处理,我也想到了!但是俺不知道批处理有什么延时输人的功能,而且那个密码应该足获取键盘输入的,象批处理这种批执行模式同样不知道是否行得通。幸好我们还右vBs脚本!也许他可以帮我们完成任务!编程需要有思路.编写脚本也不例外。我的思路是先闱批处理获取我们输入的相关参数,然后运用选些参数生成一个VBs脚本,再用批处理执行这个脚本,图4从而使V【3s脚本模拟键盘输入完成我们的操作.程序执行完毕后在删除掉卡日关的文件。好的,有了思路,下一步就是编写脚本.我们知道WSc。r佃t.she¨~SendKeys可以模拟键盘输人,有些简单的游戏外挂就是片j这个对象编写的。为了方便将vBs脚本与批处理整合到一起,我们需要先将vBs脚本单独写出来。[二

阅读此文(图):   点击此处在线翻阅