大家都知道08权限的系统权限设置很严格  面对限制IP连接的情况 我们及时拿到system权限 有账号也上不去
这种情况下只能弄shift后门 或者放大镜了  08权限 system权限也操作不了系统文件夹

08提权 系统文件权限和远程连接IP绕过 安装后门

普通权限  我用的到时MS12042  这个大家都会用单独讲sysret.exe 拿出了
我们找到w3wp.exe这个PID
然后

08提权 系统文件权限和远程连接IP绕过 安装后门

我就就获得想要的权限了
08提权 系统文件权限和远程连接IP绕过 安装后门

提权后 system权限
08提权 系统文件权限和远程连接IP绕过 安装后门

不能操作系统文件夹
我自己搭建的环境 先用administrator账号 测试
08提权 系统文件权限和远程连接IP绕过 安装后门

还是不能操作
我用到了2个命令 配合使用能赋予权限能执行
takeown /f c:\windows\system32\*.*   /a /r /d y
将权限目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令
在执行cacls  c:\windows\system32\*.*  /T /E /G administrators:F
目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制
然后系统文件夹权限
08提权 系统文件权限和远程连接IP绕过 安装后门

能替换sethcl
问题也来了 只有管理员组能做了 权限 但是我们只有system权限 system权限依然不能操作 系统文件夹
我们将命令该成
cacls  c:\windows\system32\*.*  /T /E /G system:F
就能行了
08提权 系统文件权限和远程连接IP绕过 安装后门

08提权 系统文件权限和远程连接IP绕过 安装后门

相关文章:

  • 2021-05-22
  • 2022-12-23
  • 2022-12-23
  • 2021-05-28
  • 2022-02-28
  • 2021-07-23
  • 2021-11-01
猜你喜欢
  • 2022-02-24
  • 2022-03-09
  • 2021-08-24
  • 2021-08-07
  • 2022-12-23
  • 2021-12-12
  • 2022-01-16
相关资源
相似解决方案