0x01 关于权限维持
很多时候,当我们获得到一个windows服务器的权限后,若某天服务器的管理员发现后修补了漏洞,那么我们就可能失去了这台服务器的权限了,因此权限维持就很有必要了,对于windows服务器来说,我们可以添加一个账户,打开它的3389端口,从而维持我们对一个服务器的权限。
0x02 权限维持之简单的账户添加
最简单的方法就是用net user来添加账户了,命令如下
1 | net user username password /add |
net user test2$ /del`
删除创建的用户
再双击刚才导出的两个注册表,这样影子账户就创建好了。
然后我们看一下net user
看不到test2$账户。
再打开管理界面中的本地组和用户
好的,还是看不到test2$
最后打开注册表看一下
可以看到,存在test2$,影子账号创建完毕!