
注:笔记来源安全牛课堂学习,另外,感谢倪群主,感谢苑老师!

下面这个命令是看账号的权限


在windowsXP中,主要用下面这个命令来将administrator权限提成system权限

下面这个我感觉有点诡异,这样就让这个用户从administrator权限到了system权限了。。。


一旦提权成功了,后面再做操作都是新权限的操作。
上面的at命令,只能在WIN-XP,WIN2003上面有用。win7以后即没了

思路很棒!因为系统服务默认是用system权限开启的,即使我现在是yuanfh权限,但是我用yuanfh权限创建了一个服务,这个服务的功能是打开cmd,那么由于是创建了这个服务,所以服务有system权限,服务又打开了cmd,那么cmd必然也有system权限。
实际上有很多方法可以提权,比如下载相关的提权工具。之所以要提权到system,是因为注册表得system权限才能修改。
网友评论