当前位置: 首页 > news >正文

49-2 内网渗透 - 使用UACME Bypass UAC

靶场准备:

1. 使用已有的 Windows 2012 虚拟机

  • 确保你的虚拟机正在运行,并且可以正常访问。

2. 添加 test 用户到管理员组(如上篇文件添加过了就跳过这一步)

  • 具体命令如下:
    net localgroup administrators test /add

3. 切换用户登录

  • 注销当前会话,并使用 test 用户登录。

4. 上传 MSF 木马

  • 将之前生成的 MSF 木马文件上传到虚拟机上的指定目录。
  • 上传路径:C:\phpstudy_pro\WWW

注意:这里是手动上传木马,如果是实际环境中需要用UAC这种方式提权,就需要通过钓鱼的手段上传,不能通过文件上传漏洞之类的。

这里就是假设通过钓鱼的方式上传木马到目标服务器并且运行了,kali的msf能拿到会话了

5. kali中开启msf监听(跟之前几篇文章操作是一样的)

http://www.lryc.cn/news/383789.html

相关文章:

  • Django 表单使用示例:数据格式校验
  • OkHttp框架源码深度剖析【Android热门框架分析第一弹】
  • 【MySQL】数据库——备份与恢复,日志管理1
  • 什么样的企业适合SD-WAN网络专线?
  • 已解决java.security.GeneralSecurityException: 安全性相关的通用异常的正确解决方法,亲测有效!!!
  • 秋招Java后端开发冲刺——非关系型数据库篇(Redis)
  • 个人对JVM的一点理解
  • Flutter【组件】可折叠文本组件
  • 内容安全复习 7 - 对抗攻击与防御
  • 淘宝店铺商家订单API-接入ERP,多平台订单同步的利器
  • 【微前端-Single-SPA、qiankun的基本原理和使用】
  • 多元化功能空间,打造影像产业生态圈
  • 华为鸿蒙正式杀入工业自动化,反攻开始了!
  • 学历优先还是专业优先?高考志愿填报的抉择
  • SpringAOP常用功能实现
  • Java基础的重点知识-04-封装
  • win7 的 vmware tools 安装失败
  • 【杂记-浅谈OSPF协议之IR、ABR、ASBR、BR】
  • element 问题整合
  • Linux下vi文件的时候替换指定的内容
  • 【知识学习】阐述Unity3D中MaterialTexture的概念及使用方法示例
  • java创建0byte的空文件
  • Qt 实战(6)事件 | 6.2、事件过滤器
  • 【PyTorch】【机器学习】图片张量、通道分解合成和裁剪
  • 如何提高工业交换机的电源功耗?
  • 源站静态文件更新后,CDN会自动刷新吗
  • Token的应用场景
  • 机器学习课程复习——奇异值分解
  • Java--乐观锁
  • 静默升级oracle 11g (从11.2.0.1升级到11.2.0.4)