服务器建立不死账号,不死账户的创建-计划任务的运用

2023-11-23 10:30

本文主要是介绍服务器建立不死账号,不死账户的创建-计划任务的运用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

41c456f509be1cac6cbe4ab7727eb483.png

不死账户的创建-计划任务

0x00 不死账户的创建准备

首先,创建不死账户需要用到计划任务。

所以,为了在目标服务器上建立一个计划任务,我们需要拥有远程连接目标服务器的权限或者执行shell的权限。

这是前期准备。

0x01 操作过程

首先,我们先在目标服务器随便哪个隐蔽的角落里写一个bat文件,内容如下,执行为创建一个用户并提升权限到administrators组。

2203784CA7F7499880F53F61C0D27A9A?ynotemdtimestamp=1580987239662

8108DF13B69C4C3C939D61D61931BE68?ynotemdtimestamp=1580987239662

然后,打开目标服务器的控制面板,选择管理工具。

409C2EFF86E340FC84596476DDA01E8E?ynotemdtimestamp=1580987239662

在管理工具的窗口里面打开任务计划程序。

3748140136784C2191C39458F75FD8D6?ynotemdtimestamp=1580987239662

点开计划任务程序,点击创建任务。

F00FDBAF30814EA69FC8F3995E688A9A?ynotemdtimestamp=1580987239662

D58DA196EF42424E956DC038403D9FEB?ynotemdtimestamp=1580987239662

设置一个可以用来伪装的计划任务名称,并且设置触发条件。

在这个地方,是用来设置重复任务的时间,以及计划任务的持续时间。

23BAB1395EF34743A46DED8A1E992EE1?ynotemdtimestamp=1580987239662

接下来,设计计划任务触发之后要执行的操作。

ABFC067E174F41828695626C4581E23E?ynotemdtimestamp=1580987239662

在这里,我们设置,计划任务执行之后,会执行我们之前写好的bat脚本。也就是创建新的测试用户,并且将其权限提升到管理员组的操作。

操作结束可以看下效果。

563D57D9FAF6458E92D5B366A57A38CD?ynotemdtimestamp=1580987239662

B15AA1DAC22F4C26A16C4C078C4F3861?ynotemdtimestamp=1580987239662

D61F5211338E45EAB3A8A82194546957?ynotemdtimestamp=1580987239662

由上图,可以看到,我们的计划任务已经开始执行,并且成功的创建了一个cs账户,并且将其权限提升到了管理员用户组。

同时,也可以用命令行的方式执行创建一个计划任务。 这里只是复现,关于计划任务还需要深入学习一下语法。

schtasks /create /ru SYSTEM /sc DAILY /mo 1 /st 00:00:00 /RI 5 /DU 9999:00 /TN \Microsoft\Windows\APPID\Get—system /tr E:\1.bat /F

到此,不死账户的创建就已经完成了

喜欢 (4)or分享 (0)

这篇关于服务器建立不死账号,不死账户的创建-计划任务的运用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/417297

相关文章

ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法

《ElasticSearch+Kibana通过Docker部署到Linux服务器中操作方法》本文介绍了Elasticsearch的基本概念,包括文档和字段、索引和映射,还详细描述了如何通过Docker... 目录1、ElasticSearch概念2、ElasticSearch、Kibana和IK分词器部署

部署Vue项目到服务器后404错误的原因及解决方案

《部署Vue项目到服务器后404错误的原因及解决方案》文章介绍了Vue项目部署步骤以及404错误的解决方案,部署步骤包括构建项目、上传文件、配置Web服务器、重启Nginx和访问域名,404错误通常是... 目录一、vue项目部署步骤二、404错误原因及解决方案错误场景原因分析解决方案一、Vue项目部署步骤

Linux流媒体服务器部署流程

《Linux流媒体服务器部署流程》文章详细介绍了流媒体服务器的部署步骤,包括更新系统、安装依赖组件、编译安装Nginx和RTMP模块、配置Nginx和FFmpeg,以及测试流媒体服务器的搭建... 目录流媒体服务器部署部署安装1.更新系统2.安装依赖组件3.解压4.编译安装(添加RTMP和openssl模块

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

Python itertools中accumulate函数用法及使用运用详细讲解

《Pythonitertools中accumulate函数用法及使用运用详细讲解》:本文主要介绍Python的itertools库中的accumulate函数,该函数可以计算累积和或通过指定函数... 目录1.1前言:1.2定义:1.3衍生用法:1.3Leetcode的实际运用:总结 1.1前言:本文将详

Python创建Excel的4种方式小结

《Python创建Excel的4种方式小结》这篇文章主要为大家详细介绍了Python中创建Excel的4种常见方式,文中的示例代码简洁易懂,具有一定的参考价值,感兴趣的小伙伴可以学习一下... 目录库的安装代码1——pandas代码2——openpyxl代码3——xlsxwriterwww.cppcns.c

JavaWeb-WebSocket浏览器服务器双向通信方式

《JavaWeb-WebSocket浏览器服务器双向通信方式》文章介绍了WebSocket协议的工作原理和应用场景,包括与HTTP的对比,接着,详细介绍了如何在Java中使用WebSocket,包括配... 目录一、概述二、入门2.1 POM依赖2.2 编写配置类2.3 编写WebSocket服务2.4 浏

查询SQL Server数据库服务器IP地址的多种有效方法

《查询SQLServer数据库服务器IP地址的多种有效方法》作为数据库管理员或开发人员,了解如何查询SQLServer数据库服务器的IP地址是一项重要技能,本文将介绍几种简单而有效的方法,帮助你轻松... 目录使用T-SQL查询方法1:使用系统函数方法2:使用系统视图使用SQL Server Configu

使用Python在Excel中创建和取消数据分组

《使用Python在Excel中创建和取消数据分组》Excel中的分组是一种通过添加层级结构将相邻行或列组织在一起的功能,当分组完成后,用户可以通过折叠或展开数据组来简化数据视图,这篇博客将介绍如何使... 目录引言使用工具python在Excel中创建行和列分组Python在Excel中创建嵌套分组Pyt

oracle如何连接登陆SYS账号

《oracle如何连接登陆SYS账号》在Navicat12中连接Oracle11g的SYS用户时,如果设置了新密码但连接失败,可能是因为需要以SYSDBA或SYSOPER角色连接,解决方法是确保在连接... 目录oracle连接登陆NmOtMSYS账号工具问题解决SYS用户总结oracle连接登陆SYS账号