1.接上一章,菜刀链接以后打开C盘,发现有Flag文件,点击显示权限不够。
2.返回D盘寻找文件,看看有没有什么方法提权,发现exe文件,右键菜刀打开终端
3.输入whoami 查看账号权限,发现只是一个web服务账号,所以权限不够。
4.接着浏览D盘文件,找到IIS6.exe,对其权限进行查看,发现是system权限账号
5.既然是system账号,使用其创建账户:gai 密码:111,创建成功以后对账号提权至Administrator组
6.测试新建账号:gai 权限
7.远程连接服务器端口3389,成功获取flag