权限维持-windows计划任务
目录
0x00 靶机
0x01 实战
0x02 问题
0X00 靶机
windows 2K3
IP 192.168.5.187
账户密码 administrator 123456
0x01实战
A
1)本机win+r打开远程桌面连接,输入靶机地址192.168.5.187,并输入账户密码登录
2)点击右下角的开始-控制面板-任务计划
3)任务计划向导,下一步,选择浏览
4) 选择bat脚本,bat内容为(net user test secquan.0rg /add)注意密码难度,太简单会添加用户失败。ps:(这里看自己需求更改内容)
5)选择每天,时间自己选定即可,单击下一步即可
6) 等待时间,查看用户
B
1)同上,这里使用msf弹回。攻击机启动监听
2) 靶机启动定时任务,等待弹回
3) 弹回
c 命令行创建
1)命令,每天14点15分启动
schtasks /create /sc DAILY /tn TestName /tr D:/Test.exe /st 14:15
2)命令详解
/create 创建任务
/sc 指定是每天还是每周
/tn 指定任务名
/tr 指定运行程序路径
/st 指定具体时间
更多可 schtasks /?