首页 > 其他分享 >提权

提权

时间:2022-10-05 18:56:44浏览次数:39  
标签:漏洞 然后 提权 添加 exp 权限

很多情况高权限可以做的低权限做不了 比如添加账户
借助高权限 来执行想要执行的命令

EXP 漏洞利用代码 运行后直接利用相应漏洞对目标进行攻击
1.直接百度搜 例如 iis6 exp
2.exploit database
3.git hub搜索(hacking8)
然后用cmd打开 选择下载好的exp路径 输入exp的exe 指令用双引号闭合
  图片.png
    图片.png
然后添加用户
  图片.png
然后进行提权 net localgroup administrators 用户名 /add   图片.png
然后用远程连接的方式进行连接获取目标机器权限
    图片.png
然后 开始”-“运行”中输入“taskmgr“ 注销用户
  image.png
       

     

标签:漏洞,然后,提权,添加,exp,权限
From: https://www.cnblogs.com/Ctsz1/p/16756121.html

相关文章

  • 给某个伙伴展示一次渗透提权
    某个正在学习安全伙伴告诉我,他老师给他一个靶机让他提权,他不知道怎么下手,让我来试一下,那就试一下   知道网段ip没开机密码,他说这个靶机是这样的。固定ip是192.168......
  • Linux安全之提权命令
    **​​sudo​​​**是 ​​linux​​​ 系统管理指令,是允许系统管理员让普通用户执行一些或者全部的 ​​root​​​ 命令的一个工具,如 ​​halt​​​,​​reboot​​......
  • Mysql提权
    跑项目久了,太久没做技术,好多东西不记得翻车了,好记性不如烂笔头吧。场景:通过Webshell拿到了数据库的连接地址一些网站源代码文件中会包含数据库连接文件,通过查看这些文件可......
  • sudo提权配置
    非交换修改密码:(两种格式)echo123456|passwd--stdinuser002echo"user003:123456"|chpasswdsudo权限配置muzlei于2020-11-0917:38:52发布1000收藏6文章标签......
  • Windows 提权方式总结
    Windows提权方式总结from: https://www.geekby.site/2021/01/windows%E6%8F%90%E6%9D%83%E6%96%B9%E5%BC%8F%E6%80%BB%E7%BB%93/Windows提权方式总结1前言1.1......
  • 数据库注入提权总结(四)
    OracleOracle权限分类权限是用户对一项功能的执行权力。在Oracle中,根据系统的管理方式不同,将Oracle权限分为系统权限与实体权限两类。系统权限是指是否被授权用户可以......