参考资料
- https://blog.compass-security.com/2018/02/no-need-to-break-in-use-the-backdoor/
- https://mochazz.github.io/2017/07/29/shift/#%E5%81%B7%E5%A4%A9%E6%8D%A2%E6%97%A5
- 2020年5月11日,确定该方法有效。粘滞键后门详述
失败的操作
1 |
|
成功的操作
1 |
|
使用场景:在3389远程登陆的时候,无需登陆,调出system权限cmd.exe
实验
1 |
|