0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
代码:
光靠自己在家挥木刀,每天150下,10年后能成为剑术高手吗?
和女生合租,都会发生什么事情?
在哪一瞬间,你意识到那个人不能深交?
.ts和.m3u8格式的***如何合并成.mp4格式?
消息称苹果 macOS 26 将不再支持部分旧款英特尔 CPU 机型,这背后原因有哪些?
一个非常漂亮的残疾女孩,会有人愿意娶吗?
大家在广州的一天是怎么样的呢?
用紫砂壶泡茶真的比别的茶具泡出来的茶更有味道吗?
周杰伦为什么不告粥饼伦黑伦侵犯他的名誉权?
刚学前端的小白,想问问全站框架nextjs+shadcn+prisma为什么在国内不火呢?
为什么美军B2实战以后4v认为一部分网友又没信心了?
月之暗面 Kimi 首个 Agent 开启内测,可生成易追溯的万字报告,有哪些技术亮点?
AMD、Intel的下一代CPU的PPT都显示了强劲的性能提升,是在吹牛吗?
自研项目,PHP用什么框架最好?
如何看待“计算机民科“的网站51soez从6月开始已关站维护?
Docker 能安装到 Android 上吗?
为什么《灌篮高手》里湘北队是全明星配置,但每一场球都打得很困难?
程序员从幼稚到成熟的标志是什么?
中国大陆的苹果手机被阉割了哪些部分?
阿里云为什么没有一年的免费云服务?
你会从mac转向Windows吗?
对于一般用户来说,日常娱乐选择2K显示器还是4K显示器好?如何选才能不后悔?
用K8s的公司有多少人会部署K8s?
NextJS的全栈能力现在如何了?
被时代淘汰的水果有哪些?
obsidian用一两年后会有多大?全文搜索还快吗?
非计算机专业,好奇为什么会出现“程序依赖bug运行”的情况?
各位都在用Docker跑些什么呢?
家里闲置一台电脑主机,怎么配置成服务器?