1.PsExec提权
PsExec -i -s cmd //-i 交互式 -s syetem权限 打开cmd窗口
2.at 方式提权(xp,2003)
at 00:00 /interactive cmd 指定时间执行cmd,获得system权限。
操作系统中,who执行命令,命令就拥有who权限。
使用system打开任务管理器:
taskmgr
结束explorer.exe(桌面进程,权限为管理员):
桌面图标消失,任务栏消失。
再打开一个桌面进程(文件,创建新任务):