服务器建立不死账号,不死账户的创建-计划任务的运用

2023-11-23 10:30

本文主要是介绍服务器建立不死账号,不死账户的创建-计划任务的运用,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

41c456f509be1cac6cbe4ab7727eb483.png

不死账户的创建-计划任务

0x00 不死账户的创建准备

首先,创建不死账户需要用到计划任务。

所以,为了在目标服务器上建立一个计划任务,我们需要拥有远程连接目标服务器的权限或者执行shell的权限。

这是前期准备。

0x01 操作过程

首先,我们先在目标服务器随便哪个隐蔽的角落里写一个bat文件,内容如下,执行为创建一个用户并提升权限到administrators组。

2203784CA7F7499880F53F61C0D27A9A?ynotemdtimestamp=1580987239662

8108DF13B69C4C3C939D61D61931BE68?ynotemdtimestamp=1580987239662

然后,打开目标服务器的控制面板,选择管理工具。

409C2EFF86E340FC84596476DDA01E8E?ynotemdtimestamp=1580987239662

在管理工具的窗口里面打开任务计划程序。

3748140136784C2191C39458F75FD8D6?ynotemdtimestamp=1580987239662

点开计划任务程序,点击创建任务。

F00FDBAF30814EA69FC8F3995E688A9A?ynotemdtimestamp=1580987239662

D58DA196EF42424E956DC038403D9FEB?ynotemdtimestamp=1580987239662

设置一个可以用来伪装的计划任务名称,并且设置触发条件。

在这个地方,是用来设置重复任务的时间,以及计划任务的持续时间。

23BAB1395EF34743A46DED8A1E992EE1?ynotemdtimestamp=1580987239662

接下来,设计计划任务触发之后要执行的操作。

ABFC067E174F41828695626C4581E23E?ynotemdtimestamp=1580987239662

在这里,我们设置,计划任务执行之后,会执行我们之前写好的bat脚本。也就是创建新的测试用户,并且将其权限提升到管理员组的操作。

操作结束可以看下效果。

563D57D9FAF6458E92D5B366A57A38CD?ynotemdtimestamp=1580987239662

B15AA1DAC22F4C26A16C4C078C4F3861?ynotemdtimestamp=1580987239662

D61F5211338E45EAB3A8A82194546957?ynotemdtimestamp=1580987239662

由上图,可以看到,我们的计划任务已经开始执行,并且成功的创建了一个cs账户,并且将其权限提升到了管理员用户组。

同时,也可以用命令行的方式执行创建一个计划任务。 这里只是复现,关于计划任务还需要深入学习一下语法。

schtasks /create /ru SYSTEM /sc DAILY /mo 1 /st 00:00:00 /RI 5 /DU 9999:00 /TN \Microsoft\Windows\APPID\Get—system /tr E:\1.bat /F

到此,不死账户的创建就已经完成了

喜欢 (4)or分享 (0)

这篇关于服务器建立不死账号,不死账户的创建-计划任务的运用的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/417297

相关文章

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

SpringBoot集成XXL-JOB实现任务管理全流程

《SpringBoot集成XXL-JOB实现任务管理全流程》XXL-JOB是一款轻量级分布式任务调度平台,功能丰富、界面简洁、易于扩展,本文介绍如何通过SpringBoot项目,使用RestTempl... 目录一、前言二、项目结构简述三、Maven 依赖四、Controller 代码详解五、Service

Linux搭建ftp服务器的步骤

《Linux搭建ftp服务器的步骤》本文给大家分享Linux搭建ftp服务器的步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录ftp搭建1:下载vsftpd工具2:下载客户端工具3:进入配置文件目录vsftpd.conf配置文件4:

Spring创建Bean的八种主要方式详解

《Spring创建Bean的八种主要方式详解》Spring(尤其是SpringBoot)提供了多种方式来让容器创建和管理Bean,@Component、@Configuration+@Bean、@En... 目录引言一、Spring 创建 Bean 的 8 种主要方式1. @Component 及其衍生注解

Linux系统管理与进程任务管理方式

《Linux系统管理与进程任务管理方式》本文系统讲解Linux管理核心技能,涵盖引导流程、服务控制(Systemd与GRUB2)、进程管理(前台/后台运行、工具使用)、计划任务(at/cron)及常用... 目录引言一、linux系统引导过程与服务控制1.1 系统引导的五个关键阶段1.2 GRUB2的进化优

Python Flask实现定时任务的不同方法详解

《PythonFlask实现定时任务的不同方法详解》在Flask中实现定时任务,最常用的方法是使用APScheduler库,本文将提供一个完整的解决方案,有需要的小伙伴可以跟随小编一起学习一下... 目录完js整实现方案代码解释1. 依赖安装2. 核心组件3. 任务类型4. 任务管理5. 持久化存储生产环境

MySQL 数据库表操作完全指南:创建、读取、更新与删除实战

《MySQL数据库表操作完全指南:创建、读取、更新与删除实战》本文系统讲解MySQL表的增删查改(CURD)操作,涵盖创建、更新、查询、删除及插入查询结果,也是贯穿各类项目开发全流程的基础数据交互原... 目录mysql系列前言一、Create(创建)并插入数据1.1 单行数据 + 全列插入1.2 多行数据

Linux查询服务器 IP 地址的命令详解

《Linux查询服务器IP地址的命令详解》在服务器管理和网络运维中,快速准确地获取服务器的IP地址是一项基本但至关重要的技能,下面我们来看看Linux中查询服务器IP的相关命令使用吧... 目录一、hostname 命令:简单高效的 IP 查询工具命令详解实际应用技巧注意事项二、ip 命令:新一代网络配置全

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详