0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。
目前来说,常见的使用net user(包括激活guest)以及复制net.exe重命名的方式大概率要被拦截,所以考虑自己做个免杀的exe来添加用户。
0x02 使用的相关函数查阅资料发现在微软官方api介绍文档中,有两个函数值得关注 NetUserAdd 函数: NetUserAdd 函数添加用户帐户并分配密码和特权级别。
即可…。
以我健身20年的经验来看: 如果你要想减肚子上的肉肉,那就深...
11月份的事,我同学醉酒打滴滴回家,上楼后发现手机没了,瞬间...
不要拍正面 不要拍正面 不要拍正面 重要的事情说三遍!!!阳...
被抠掉的SSD缓存:一场伪装成"技术进步"的全民智商检测知道...
关注这问题有几天了,不得不说特别有意思。 知乎长期专注笔记...
以我的观察,Thinkpad 的发展路线是属于 高开低走又逐...