0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
孙割最擅长的,就是卡bug,他觉得世界是草台班子,很多规则和...
2025-06-22阅读全文 >>所以前几年为什么要禁挖矿?本来国内几乎占据全球一半算力,拱手...
2025-06-22阅读全文 >>在我看来,从「伟作」开始,到圣诞星,再到「Six Degre...
2025-06-22阅读全文 >>提名一下我的一米九萌妹老婆呀。 没错,我老婆大人净身高18...
2025-06-22阅读全文 >>歼-20B的含金量还在提高… 从24年4月开始,国内互联...
2025-06-22阅读全文 >>