设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
利用脚本来指定用户权限启动程序
返回列表
发新帖
利用脚本来指定用户权限启动程序
[复制链接]
287
|
0
|
2012-4-1 19:23:19
|
显示全部楼层
|
阅读模式
如果你发现一个账户不能登录,却可能有足够大的权限的时候!那么这篇内容可能给你带来福音。首先我们来看看我这里遇到的情况吧(某渗透项目中遇到的细节)。
环境:windows2003+域控制台(非域主机)
当前用户:本地系统账户
可以利用:一个新获得的域管理员账户(非域管理员权限)
目的:确定该用户权限给我们带来的后期工作流程
面对如何你当如何抉择,首先我们可以肯定的是这个域管理员有一定的管理权限,通过屏幕监控得知的结论。当然我们尝试以下方法:
1.直接登录任意一台域环境内的主机
2.psexec下的特定用户执行
3.netat的配合利用
4.放后门在某主机上,登录域管理员登录,随机自动执行程序
以上方法我们可以看下结果,然后你可能就知道其中的问题之所在了,首先我们是直接登录,显然失败了,提示我们需要加入桌面组才能顺利登录该主机。我们利用psexec呢?当然也是提示我们登录失败,没办法,就剩下后面两种方法,在考虑到psexec与第三种方法类似,先交给其他人测试(我的接到的目的是快速并顺利的获取最高权限),第四种方法显然已经执行了,时间上的问题,不过我不是依靠时间的人,抓取任何可以抓取的机会,突然想到直接可以按照程序依用户权限执行就可以了,执行过程我就不说了,点击右键以用户身份执行就可以了,部分系统可能没有这个,想了下写下以下的一个脚本就搞定了:
[pre]@echo off runas /user:domain\user "command" [/pre]
如此简单的过程就能满足我们的目的,最终得知该用户除域管理员账户不能修改之外,其余的都没有问题,至此我得赶紧制定后期渗透流程了。
小结:
在渗透的每一个细节中都是同时有很多方法,本文只是讲述了我渗透过程中的一个小细节,但是依然有如此多的方法,所以我们不能依靠或执着于一种方法,开拓而又清晰的思路是必须具备的。
*
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Blue
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)