由一个系统激活工具引起的一次简单测试
时间:2022-07-22
本文章向大家介绍由一个系统激活工具引起的一次简单测试,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。
各位好,我是零度攻防实验室的精神小伙,Etion
今天可以说是很气愤了,但也挺有意思。。。
为什么这么说呢?事情的起因是这样的。。。
新搭建了一个Win7虚拟机环境,随便找了一个激活工具,官网是这样的。。。(全程不会打码,让大家看看这帮人是多坑小白用户),这种站居然上了百度第一名,说明投入很高了
本身就是虚拟机随便用一下,没想那么多,下载了一个激活工具
于是乎在虚拟机里面运行,征召就是没有激活成功,出于敏感,我就随手敲了一个netstat -ano,于是乎,我发现了一个奇怪的链接
它用了我的49159和49160对外建立了一个连接,虽然连接是关闭的。我查了一下这个IP的归属地
根据老夫多年的撩妹经验来看,呃呃呃,跑题了。根据经验来看,我应该是中招了,敲一下tasklisk命令根据PID对应一下是那个程序在运行
输入
wmic process getname,executablepath,processid|findstr 2860
锁定这个文件的位置
我们来看一下
根据文件夹的名,去度娘搜索一下
麻辣香锅?根据简拼还真是这样的
好你个麻辣香锅,我看看你到底是什么配方做的!
掏出落灰的Nmap,全端口扫起来
瞧我这暴脾气,通过一段时间的扫目录,找到了好东西,存在未授权访问
新年快乐?我他喵的怎么快乐,查看一下数据
近一个月的记录,全国不知道有多少人中招了。。。
看到这里,我真是火冒三丈,太坑人了,每一天都有被坑的人
未造成合法进程的流氓程序
这次的木马,主要就是通过篡改浏览器主页来达到盈利的目的
警告大家,不要随意运行未知的exe,不要随便乱点,普通用户养成良好的杀毒习惯,绿色上网!
- sql server 2008 操作数据表
- sql server 使用函数辅助查询
- sql server存储过程编程
- sql server 2008 数据库的完整性约束
- sql server T-SQL 基础
- sql server 触发器
- T-SQL 查询、修改数据表
- sql server 事务处理
- Android P专区免费开放 -- 同样的Android,不同的体验
- YJango:TensorFlow中层API Datasets+TFRecord的数据导入
- CentOS7上ElasticSearch安装填坑记
- ASP.NET Core 阶段性总结
- Dapper逆天入门~强类型,动态类型,多映射,多返回值,增删改查+存储过程案例演示
- C# 窗体常用API函数 应用程序窗体查找
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- redis运维常用的一些命令介绍
- Spock测试框架实践(三)
- aof数据的恢复和rdb数据在不同服务器之间的迁移
- redis的sort命令详解
- 推荐系统基础:使用PyTorch进行矩阵分解进行动漫的推荐
- go语言TCP编程入门
- 聊聊claudb的NotificationManager
- PowerBI RFM 4.0 - 第一篇 - 滚动连续评估法-业务解释
- [梁山好汉说IT] 如何理解脑裂问题
- DNS原理和CentOS7上bind域名服务器配置详解
- 前沿测试平台之mock接口实现及应用
- mysql远程连接错误。1044 解决
- 通过JSONP实现跨域访问
- Java编写http请求发送Json报文案例
- 详解 mysql int 类型的长度值问题