0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
上一篇 : 为什么从大的方面总体来说,世界的西方诞生了三权分立,世界的东方几千年中央集权?
下一篇 : 为什么人到中年,很少有身材苗条的?
很好奇,组NAS的玩家是如何解决上传速率的问题?...
PHP现在真的已经过时了吗?...
为什么 macOS 并不差,可市场总敌不过 Windows?...
为什么我看到的电***4k银幕分辨率还比不过手机,模糊不清,还有严重拖影?...