windows权限维持-粘滞键后⻔

windows权限维持

一,粘滞键后⻔

粘滞键指的是电脑使⽤中的⼀种快捷键,专为同时按下两个或多个键有困难的⼈⽽设计的。粘滞键的主要功能是 ⽅便Shift等键的组合使⽤。⼀般的电脑连按五次shift会出现粘滞键提示。

sethc就是windows中的粘滞键 sethc.exe⽂件的属性,发现在默认情况下是属于trustedtnstaller所有,不管是普通⽤户还是administrator都没 有权限对它进⾏编辑的。trustedinstaller是⼀个安全机制,权限⽐administrator管理权⾼,但⽐system低

1.修改sethc.exe的安全设置当前所有者为administrator, 选择 安全->⾼级->所有者 ,将Administrator加到所有者中

2.保证administrator对sethc.exe完全控制

3.将cmd.exe 复制到sethc.exe所在的文件夹,

ove sethc.exe sethc1.exe #将原本的sethc改名为

sethc1 copy cmd.exe sethc.exe #将cmd复制并重命名为sethc

     

4.利用

触发粘滞键就会触发cmd.exe

可以看到我并没有登录触发了cmd.txt,就算我们的用户被删除了,

我们还是可以通过粘滞键去执行命令,并且权限是system

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值