前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >提权(一) AT命令提权

提权(一) AT命令提权

作者头像
意大利的猫
发布2020-08-20 11:19:51
3.4K0
发布2020-08-20 11:19:51
举报
文章被收录于专栏:漫流砂漫流砂

提权就是一个低权限向高权限转化的过程

基于之前的文章,我们获取了一个低权限账户,现在朝着高权限进发

我们现在既然有了低权限账号密码,那么我们就可以登陆3389等远程服务,从而使用一些本地提权的方法

在开始提权之前,我们还是需要先了解一下各个操作系统之间的权限分配

Windows

User

Administrator

System

之前在第一期培训时候我说错了一个观点就是说administrator是最高权限,其实不是,最高权限为system

一般我们在使用win10或者win8等系统时候,会让我们注册一个账号,作为以后的用户名和密码进行登录,这个权限为user

有时候一些程序需要我们以管理员权限进行运行,这个时候就需要管理员权限甚至是system权限了

Linux

User

Root

对于Linux来说,就只有两种权限,root,非root

其实对于非root也有两种情况,是否可以使用sudo

可以使用sudo的用户可以获取到部分root权限


at命令提权

这个方法相对来说有些古老,之前我在一些技术书籍中还能看到

at 命令提权的原理是at 命令是一个计划命令,可以在规定时间完成一些操作,这个命令调用的是system权限

Win2003 & XP中还是存在的,在Win7以后被剔除

at 19:39 /interactive cmd (在19:39分生成一个交互式的System权限的cmd)

可以看到我们的权限已经是system了

这个是本地提权,我们看看能不能远程提权(3389属于本地提权了哈)

远程提权需要反弹一个system的shell,我们以nc为例

首先我们用echo命令吧需要执行的命令写入到批处理中,之后定时执行批处理文件

最好把文件写入到没有空格的路径下,我把nc已经拷贝到c盘根目录了

可以看到成功反弹了一个System的shell回来

这样我们就完成了权限的提升

-END-

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档