windows
底下设置密码
net user username *
提醒输入密码,确认密码
net user
查看当前系统下面的用户账号 XP
底下是HelpAssistant
是远程协助的账号
net user username
查看当前系统这个账号的基本信息
属于那个组,属于管理员组,具有百分之九十九的账号权限。
从管理员提权到SYSTEM
使用at
命令 指定一个时间使得在某一个时间执行一个特定的任务, at 18:30 /interactive
cmd
执行完成后就会获取一个SYSTEM
的CMD
的权限。 可以使用whoami
命令查看一个是什么权限,但是whoami是旨在服务器端运行的程序
接下来使用system
权限杀掉掉explor
桌面进程,在打开是不是就整个桌面的环境都是SYSTEM
权限
cmd
下输入taskmgr
,进入任务管理器,结束进程 ,在新建一个任务就会打开explor
进程。现在打开的全部都是system
权限
注意:这种方式windows xp
,2003
使用,到了windows 8
windows7
At
命令就被删除了。
windows7
使用sc
命令
使用sc
可以创建一条系统的服务
sc Create syscmd binPath="cmd /K start" type=own type=interact
interact
是交互式的 syscmd
是自己取的名字,cmd /K start
是使用的重新打开一个cmd
命令窗口。
services.msc
打开系统的服务
cmd
输入 sc syscmd start
启动了system
权限的cmd
窗口 - 使用第三方的套件 下载之后,psexec
提权
- -I
交互式运行程序-s
把自己提升为一个system
权限