提权总结 自用
windows 提权
window命令
systeminfo 查看配置
感觉和phpinfo作用差不多,但是不用加括号
findstr 接目录文件,systeminfo被ban用
hostname 看主机名,可能主机名是服务器所搭载的服务名称
set 查看环境变量 若为有读写权限的盘,可以更换环境变量的文件 再通过cmd调用
net user 查看用户信息 (如果被ban,换net1 user)
tasklist/svc|find “Termservice”
netstat -ano|find “1488”
查看服务pid号
whoami 看自己权限