渗透测试之权限提升技术
4. 下面我们打算获得可用用户的列表,这些用户当前登入了系统,或者最近访问过系统。
5. 下面,我们执行模拟攻击。语法 是 impersonate_token [name of the account to impersonate] 。
6. 最后,我们选择一个 shell 命令来运行。如果我们成功了,我们就以另一个用户的身份在
2. 下面,使用 -h 选项查看 getsystem 的帮助文件:
3. 最后我们不带任何选项来运行 getsystem :
如果你尝试获得 Windows 7 主机的访问,你必须在执行 getsystem 命令之前执