安全小白成长之路

0%

后渗透权限维持–SharPersist

我从github上下载下来,放在virscan上和virustotal上查杀了一下,以下为对比信息。

9fe92f50-b724-44ac-bbaa-1c6c4878ed83-image.png


a57a5016-db3a-48b0-ab10-066c16354090-image.png

结果还是不错的!

工具使用

刚好我使用的也是keepass(公司规定存储密码类工具必须使用离线工具,不可在云端存放),所以试一下

fda1efc4-477f-4112-8c27-6d50d969f22f-image.png

输入命令,可以看到成功添加了

57ff3f5a-f36e-4fdc-8262-aeb69ba9ae38-image.png

去appdata文件夹看一下,发现配置文件自动备份了

9d8f70ee-3a57-4325-9c99-05f19e3ffe56-image.png

我用火绒查杀一下,结果如下。不知道为啥5.0火绒不显示扫描对象的路径….

b308d33f-c01b-4aa8-a528-d700e157ed8d-image.png

我们现在来触发一下,我打开一个测试数据库。

ba42c02f-e2eb-4ba3-94d4-8da9fe897c44-image.png

👍 成功了

测试.gif