关于本地提权的学习笔记(一):Administrator提权到System
这篇文章是本人在学习过程中做的小笔记以便日后的查看,有何不足望各位大牛指出~
先说Windows吧,其用户一般分为3大类,即普通用户User、管理员Administrator和系统用户System。System和Administrator的权限并不是包含的,两者之间各有不同的地方,因而有时候即使有管理员Administrator的权限还是无法利用需要System用户才能使用的进程等,所以就需要提权了。
为了方便在Windows命令行中查看当前用户,可以使用whoami命令,但是需要先将whoami.exe程序放置在C盘中的system32目录中。对于该程序可以在Kali Linux中获得,具体路径为:
/usr/share/windows-binaries/
1、通过at命令(在Windows XP、2003等系统可行,win7之后该命令被删除):