笔记~~~
本地提权
User
Administrator
System
目录
方法一
以2003为例,比如我们拿到了它的终端,想要提升到sysem权限
https://docs.microsoft.com/zh-cn/sysinternals/downloads/
这个是微软的东西,所以这个用作windows提权一般来说不会被杀
(可以用ftp将其传过去,,我们实验状态就直接复制了)
PsExec.exe -i -s cmd
-i : 交互式
-s:有system权限
就会但出一个有system权限的窗口(ms17-010拿到的直接就是system权限)
方法二
(适用于2003和xp,远古系统)
at 10:33 /interactive cmd
win7 直接就禁了