系统提权命令
IP
地址与端口同一计算机有多个
IP
,对于有外网IP
地址,可以直接用 $3389$ 端口进行远程桌面连接;如果只有内网IP
则使用LCX
等程序进行端口转发以连接登录1
2ipconfig /all 查看网卡信息
netstat -an 获取主机所有端口开放情况以及网络连接情况服务与进程信息
Windows
下第三方软件大多使用服务启动,当利用第三方软件漏洞提权,需要清楚服务信息1
2
3net start 查看系统开启的所有服务
net stop [服务名称] 用于关闭服务,比如杀软所需
tasklist /svc 获取进程名称,服务和PID用户管理
1
2net user [nane] [password] /add 添加
net loaclgroup administrator [name] /add 增加管理员权限
辅助工具
Windows-Exploit-Suggester
会将目标补丁与微软数据库比较以检测潜在的缺失补丁卡住了,找不到解决办法
远程提权
Windows基础提权
- 本文链接: http://noone40404.github.io/2023/09/12/Windows基础提权/
- 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!