0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
因为中国不属于欧盟,虽然听起来这个结论很奇怪 欧盟以外的地区...
2025-06-22阅读全文 >>5.31: 最近突然多了很多关注,但我只是把这里当作树洞,偶...
2025-06-22阅读全文 >>提名一下我的一米九萌妹老婆呀。 没错,我老婆大人净身高18...
2025-06-22阅读全文 >>explorer和finder这俩货,其实都挺抽象的。 我来...
2025-06-22阅读全文 >>判的一点都没毛病.法官说理说的挺清楚的, 本案中,得物公司在...
2025-06-22阅读全文 >>