一、大概的提权方法
1、计划任务后门
生成木马传到靶机上之后查看木马的路径,把他添加到计划任务里面
直接运行即可添加到计划任务里
2、服务后门
命令框直接执行就可以
然后可以发现已经被添加到服务里面了
删除恶意服务
sc delete 服务名称
3、注册表或目录自启
注册表位置
用命令行添加注册表路径
5、影子账户
6、shift后门
京公网安备 11010502049817号