• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    提权的一种方法

    发布者: 火山休眠期 | 发布时间: 2025-6-27 16:11| 查看数: 29| 评论数: 0|帖子模式

    有时候拿到一SHELL是SA权限。
    但是内网。我们直接想到用LCX转发端口
    那假如LCX被杀了之后你会怎么办呢
    当然很多人就会想到用远控。。。因为我没玩过远控和其他的病毒所以就想到了以下的办法
      
    第一导出注册表的启动项。修改里面杀毒的路径。在导入注册表  。重启机子后杀软也就不会启动了
    第二如果不能修改注册表的启动项。就种个反弹SHELL上去。用SA反弹回来。这样我就得到了一个ADMIN的CMDshell了。找到杀软的路径用del /f /s /q . 删出里面所以的程序。重启机子后杀软还能重启吗?
      
    在传个LCX上去杀软就不会动了撒
    当然你可以用NET STOP来停止杀软。
    同样即使不是SA的权限。导出注册表的启动项也可以知道哪些是启动的。这样一样为提权的扩大了一定的空间


    来源:https://www.jb51.net/hack/5811.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表