如何正确的远程控制windows sever桌面,msf拿到cmd后运行程序出现“交互式服务检测”解决方案

如何正确的远程控制windows sever桌面

背景

​ 利用永恒之蓝拿到windowsshell后尝试执行某些功能,但是多次尝试均发现windows任务栏会出现一个名为"交互式服务检测"的窗口,我们执行的命令(如弹计算器)均会在该窗口内的桌面执行。

原因

​ 拿到的shell所在进程的pid和当前win桌面进程的pid不相同

解决方法

getpid #拿到当前shell的pid
ps #列举当前所有进程的状态信息

找到目录为Administrator(当前登陆用户名)的进程,记下进程id

migrate <pid> #进程迁移

再次尝试执行进程(弹计算器)

execute -f calc

相关知识

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值