1. 程式人生 > >windows 後滲透攻擊

windows 後滲透攻擊

---恢復內容開始---

從開啟的meterpreter shell 開啟 cmd 

在cmd中執行wmic就可以得到系統相關資訊

 

win10一些提權操作我都失敗了

在win7中一下是我成功提權使用的模組

exploit/windows/local/bypassuac 2010-12-31 excellent No Windows Escalate UAC Protection Bypass(需要關閉防火牆)
exploit/windows/local/bypassuac_eventvwr 2016-08-15 excellent Yes Windows Escalate UAC Protection Bypass (Via Eventvwr Registry Key)

 

admin cmd 關閉防火牆命令

關閉防火牆:netsh firewall set opmode mode=disable