一、大概的提权方法
1、计划任务后门
生成木马传到靶机上之后查看木马的路径,把他添加到计划任务里面
直接运行即可添加到计划任务里
2、服务后门
命令框直接执行就可以
然后可以发现已经被添加到服务里面了
删除恶意服务
sc delete 服务名称
3、注册表或目录自启
注册表位置
用命令行添加注册表路径
注册表位置
5、影子账户
6、shift后门
一、大概的提权方法
1、计划任务后门
生成木马传到靶机上之后查看木马的路径,把他添加到计划任务里面
直接运行即可添加到计划任务里
2、服务后门
命令框直接执行就可以
然后可以发现已经被添加到服务里面了
删除恶意服务
sc delete 服务名称
3、注册表或目录自启
注册表位置
用命令行添加注册表路径
注册表位置
5、影子账户
6、shift后门