美文网首页
任务2:ADMIN提权为SYSTEM

任务2:ADMIN提权为SYSTEM

作者: FKTX | 来源:发表于2017-10-16 22:14 被阅读0次

注:笔记来源安全牛课堂学习,另外,感谢倪群主,感谢苑老师!

下面这个命令是看账号的权限

在windowsXP中,主要用下面这个命令来将administrator权限提成system权限

下面这个我感觉有点诡异,这样就让这个用户从administrator权限到了system权限了。。。

一旦提权成功了,后面再做操作都是新权限的操作。

上面的at命令,只能在WIN-XP,WIN2003上面有用。win7以后即没了

binPath来指定执行什么命令

思路很棒!因为系统服务默认是用system权限开启的,即使我现在是yuanfh权限,但是我用yuanfh权限创建了一个服务,这个服务的功能是打开cmd,那么由于是创建了这个服务,所以服务有system权限,服务又打开了cmd,那么cmd必然也有system权限。

实际上有很多方法可以提权,比如下载相关的提权工具。之所以要提权到system,是因为注册表得system权限才能修改。

相关文章

网友评论

      本文标题:任务2:ADMIN提权为SYSTEM

      本文链接:https://www.haomeiwen.com/subject/thiluxtx.html