Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...
hichic cậu cho cái info để contac cái nào , thấy cái kinh nghiệm là thích roài nhưng không biết thực hư thế nào.
Phanonra;8807 đã viết:Giải thích sâu hơn về việc chiếm quyền đa sessions ...
Theo kinh nghiệm sử dụng backdoor hơn 2 năm, gài hàng gần chục nghìn server ... mình rút ra 1 bài học chung là tùy vào session là tùy vào cái privilege allowed, giả sử tạo 1 lỗ hổng trong registry để lần xâm nhập sau nếu backdoor bị detected ... thậm chí bạn còn không thể bật regedit nếu như privilege bị giới hạn một mức độ nào đó (cái này mình ko rành ... thực sự hehe) . Nếu chiếm quyền rộng ở tất cả các user và các sessions ... mình vừa có thể dễ dàng thu thập hash login pass , vừa tha hồ thay đổi cấu trúc windows mà không bị limit bất cứ files nào còn chạy session kiểu cứ bật máy là backdoor chạy thì rõ không ổn, giả sử muốn edit files trong thư mục SYS32 mà bị limit quyền thì còn mần ăn gì đc nữa ^^! nói chung là dòng backdoor mình làm không hướng tới theo dõi đối tượng ng dùng ... hầu như chỉ hướng tới target là các servers !
hichic cậu cho cái info để contac cái nào , thấy cái kinh nghiệm là thích roài nhưng không biết thực hư thế nào.