windows 類比使用者會話建立進程

來源:互聯網
上載者:User

標籤:

在滲透當中,經常會碰到這樣的問題。一個機器,機器上好幾個使用者,或者域內,想讓某個機器的某個會話執行你想要執行的程式,或者中馬,以當前會話來上線。

現在類比如下的一個情況:

嚴格的DMZ,內網-->Dmz,而dmz->X<-內網.

而DMZ的伺服器上有好幾個會話,我們可以通過類比使用者登入來建立進程,看DMZ伺服器上的其他會話使用者是否存在一些串連情況,從而進一步分析。

 

環境測試如下: windows 2008 64位,機器上2個會話。已擷取WEBSHELL。

A使用者:Administrator (webshell許可權)

B使用者:Sqldebug

 

不管密碼抓得到還是抓不到的情況下,我們現在要做的就是類比Sqldebug會話來建立一個進程,看看這個使用者是否做了其他的工作。

 

 

 

 

如果想要代碼,可以留下MAIL。大家一起進步。

已測試Windows 2008,Windows 10,Windows 2012。其他未測。

windows 類比使用者會話建立進程

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.