远程协助
当前位置:首页>>文档中心>>服务器
标题:windows2008提权 绕过系统文件权限和远程连接IP安装后门    日期:2018-09-08 01:01:12

大家都知道08权限的系统权限设置很严格 面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去 这种情况下只能弄shift后门 或者放大镜了 但08权限 在system权限也操作不了系统文件夹

image

普通权限 我用的到时MS12042 这个大家都会用单独讲sysret.exe 拿出了

我们找到w3wp.exe这个PID

然后

image

我就就获得想要的权限了

image

提权后 system权限

image

不能操作系统文件夹

我自己搭建的环境 先用administrator账号 测试

image

还是不能操作

我用到了2个命令 配合使用能赋予权限能执行

takeown /f c:windowssystem32*.* /a /r /d y 将权限目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令

在执行cacls c:windowssystem32*.* /T /E /G administrators:F

目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制

然后系统文件夹权限

image

能替换sethcl了

问题也来了 只有管理员组能做了 权限 但是我们只有system权限 system权限依然不能操作 系统文件夹

我们将命令该成

cacls c:windowssystem32*.* /T /E /G system:F

就能行了

image

image

重庆电脑外包,重庆电脑维修,重庆打印机维修
下一篇:windows2008 64位配置sqlserver2005 + iis7.5 + php环境方法

联系我们
  • 客服热线:023-63522929(7 x 24h)
  • 在线客服:
  • 微信公众号 官方微博