- 0
- 0
- 约2.7千字
- 约 6页
- 2026-03-31 发布于浙江
- 举报
如果未正确配置Windows环境中的服务或这些服务可以用作持久性方法,则这些服务可能导致权限提升。创建一个新的服务需要管理员级别的特权,它已经不是隐蔽的持久性技术。然而,在红队的行动中,针对那些在威胁检测方面还不成熟的公司,可以用来制造进一步的干扰,企业应建立SOC能力,以识别在其恶意软件中使用基本技术的威胁。命令行实现如果帐户具有本地管理员特权,则可以从命令提示符创建服务。参数“
如果未正确配置Windows环境中的服务或这些服务可以用作持久性方法,则这些服务可能导致权限提升。创建一个新的服务需要管理员级别的特权,它已经不是隐蔽的持久性技术。然而,在红队的行动中,针对那些在威胁检测方面还不成熟的公司,可以用来制造进一步的干扰,企业应建立SOC能力,以识别在其恶意软件中使用基本技术的威胁。
命令行实现
如果帐户具有本地管理员特权,则可以从命令提示符创建服务。参数“binpath”用于执行任意有效负载,而参数“auto”用于确保恶意服务将自动启动。
CMD–新服务
或者,可以直接从PowerShell创建新服务。
PowerShell持久性–新服务
在两种情况下,启动服务时都会打开Meterpreter会话。
New-Service-Namepentestlab-BinaryPathNameC:\temp\pentestlab.exe-
De
您可能关注的文档
- Putting Humans in the Natural Language Processing Loop:A SurveyChatGPT主题资料合编.doc
- Window权限维持(十二):辅助功能.docx
- NIST-可信赖和负责任的人工智能-对抗性机器学习-分类和术语.docx
- 《主数据管理实践白皮书(2.0)》.docx
- 如何使用DATABRICKS基础模型降低招聘成本.docx
- 利用LLM在客户中心进行电子邮件处理.docx
- DBdoctor,AI加持的数据库智能诊断与优化—张纪宽 -2024 PG大会.docx
- 使用DLT符合GDPR和CCPA标准.docx
- Window权限维持(四):快捷方式修改.docx
- 2024年风险与合规状况报告 英文版.docx
- 统编版小学五年级语文下册课件《语文园地六》.pptx
- 9.3 大气压强 课件-2025-2026学年人教版物理八年级下学期.pptx
- 10.《苏武传》第二课时 课件 2026-2027学年统编版高二语文选择性必修中册.pptx
- 统编版小学五年级语文下册课件《第二单元习作:写读后感》.pptx
- 2025-2026学年初二英语下学期期中模拟练习含答案.docx
- 2024-2025学年广东省广州市八年级下学期中段生物检测含答案.docx
- 2024-2025学年广东广州天河中学八年级下学期期中数学试题含答案.docx
- 冀教版八年级数学上《第十二章分式和分式方程》单元测试含答案.doc
- 华东师大八年级数学下《第18章平行四边形》整合提升试卷.doc
- 危重病人生命体征监测.pptx
原创力文档

文档评论(0)