windows下提权基础

  拿到webshell很多时候代表渗透的开始,下面带来windows提权基础

  环境:虚拟机 win7系统

  首先:查看权限whoami

  

 

  我们知道windows的高权限应该是administrator和system权限。

  不管了,我直接创建用户

  

 

  先提权限,基本步骤:

  systeminfo>1.txt

  github下载Windows-Exploit-Suggester-master/然后update

  执行命令:

  ./windows-exploit-suggester.py -d 2019-04-11-mssb.xls -i 1.txt 

  随便找一个,以ms16-032为例子:

  

 

  网上下载个对应的exp:

  虚拟机测试:

  

 

 

  变成system权限,然后添加用户:

  

 

  然后net user查看

  

 

  重启:

  

 

简单记录下。。。

转载于:https://www.cnblogs.com/piaomiaohongchen/p/10702514.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值