- 2
- 0
- 约7.37千字
- 约 11页
- 2026-03-31 发布于浙江
- 举报
Windows操作系统提供了一个实用程序(schtasks.exe),使系统管理员能够在特定的日期和时间执行程序或脚本。这种行为可作为一种持久性机制被redteam利用。通过计划任务执行持久性不需要管理员权限,但如果已获得提升的权限,则允许进一步操作,例如在用户登录期间或在空闲状态期间执行任务。
Windows操作系统提供了一个实用程序(schtasks.exe),使系统管理员能够在特定的日期和时间执行程序或脚本。这种行为可作为一种持久性机制被redteam利用。通过计划任务执行持久性不需要管理员权限,但如果已获得提升的权限,则允许进一步操作,例如在用户登录期间或在空闲状态期间执行任务。
计划任务的持久化技术可以手动实现,也可以自动实现。有效负载可以从磁盘或远程位置执行,它们可以是可执行文件、powershell脚本或scriptlet的形式。这被认为是一种旧的持久性技术但是它仍然可以在redteam场景中使用并且由各种开源工具支持。Metasploit的web_delivery模块可用于托管和生成各种格式的有效载荷。
在命令提示符下,“schtasks”可执行文件可用于创建计划任务,该任务将在每个Windows登录中以
SYSTEM的形式下载并执行基于PowerShell的有效负载。
命令提示符--持久性计划任务
当用户再次使用系统登录时,
您可能关注的文档
- AI函数在SQL中使用AI.docx
- LaMDA:Language Models for Dialog ApplicationsChatGPT主题资料合编.docx
- 用于AI驱动的可观测性的生产数据应用程序.docx
- 11-聂安-观测数据治理-从生命周期的视角思考.docx
- 项目普及,事件处理技巧.docx
- 梁瑾-传统研发中心的400天变革之旅——形、序、质效三部曲.docx
- 基于System Table 监控查询和表_Chenlin Li.docx
- ChatGPT:Jack of all trades,master of noneChatGPT主题资料合编.docx
- 计算机行业专题报告:ChatGPT:开启AI新纪元.docx
- Linux提权手法总结.docx
原创力文档

文档评论(0)