windows权限维持
一,粘滞键后⻔
粘滞键指的是电脑使⽤中的⼀种快捷键,专为同时按下两个或多个键有困难的⼈⽽设计的。粘滞键的主要功能是 ⽅便Shift等键的组合使⽤。⼀般的电脑连按五次shift会出现粘滞键提示。
sethc就是windows中的粘滞键 sethc.exe⽂件的属性,发现在默认情况下是属于trustedtnstaller所有,不管是普通⽤户还是administrator都没 有权限对它进⾏编辑的。trustedinstaller是⼀个安全机制,权限⽐administrator管理权⾼,但⽐system低
1.修改sethc.exe的安全设置当前所有者为administrator, 选择 安全->⾼级->所有者 ,将Administrator加到所有者中
2.保证administrator对sethc.exe完全控制
3.将cmd.exe 复制到sethc.exe所在的文件夹,
ove sethc.exe sethc1.exe #将原本的sethc改名为
sethc1 copy cmd.exe sethc.exe #将cmd复制并重命名为sethc
4.利用
触发粘滞键就会触发cmd.exe
可以看到我并没有登录触发了cmd.txt,就算我们的用户被删除了,
我们还是可以通过粘滞键去执行命令,并且权限是system