0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
代码:
为何 Linus 一个人就能写出这么强的系统,中国却做不出来?
如何评价高圆圆的身材算是美女类型的吗?
有哪些专用软件是mac上独有的?
Jetpack Compose 和 Flutter 应该先学哪个呢?
你在你男/女朋友的手机里发现过什么秘密?
新买的移动硬盘该格式化为 NTFS 还是 exFAT?
宠物看到一丝不挂的你, 都会想些啥?
用PHP写了个小框架,怎么才能得到大佬们的指点?
越正经的女人越容易做出疯狂的事吗?
如何评价尤雨溪?
VScode怎么配置好golang?
如何评价阿里等大厂笔试现已经禁用本地IDE?
你经历过最***的事是什么?
为什么从事技术的人普遍都比较难沟通?
为什么 macOS 并不差,可市场总敌不过 Windows?
平面设计师要被时代淘汰了吗?
golang总体上有什么缺陷?
有一个女儿是种怎样的体验?
有哪些好用的开源软件?
如何评价腾讯元宝桌面端使用 Rust 的 Tauri 框架?
请问一个网站都是怎么制作和运营的?
我应该设置多少kb才能让他不能玩游戏?
大厂后端开发需要掌握docker和k8s吗?
目前react的生态系统是什么情况,有没有比较公认的成熟的开发技术栈?
有那种裁员裁到大动脉的事儿吗?
什么样的人算是中了基因***?
为什么一部分 Go 布道师的博客不更新了?
要想完全放弃Windows操作系统而使用 Linux需要多少勇气?
Node.js是谁发明的?
如何评价B站峰哥亡命天涯直播中说面包就是比馒头好吃,中国古代不吃面包是因为贫穷,没有足够的柴火?