Shocker
Novice Member
 Inregistrat: acum 12 ani
Postari: 32
|
|
flo_flow_supremacy a scris:
sal! testati metoda asta de a obtine acces la administrator si de a schimba orice parola de pe un pc cu 'drepturi' minime. imi spuneti daca merge si daca nu ce ar trebui sa mai fac. pas_1.in cmd scrii ora exacta plus interactive 'cmd.exe' ex : 00:32/interactive 'cmd.exe'.
|
Mai exact: at ora /interactive "cmd.exe".
krieg38 a scris:
tre sa mearga pt ca at.exe ruleaza la privilegii maxime. |
at.exe lanseaza programele prin intermediul serviciului [de sistem] Task Scheduler. Dupa cum bine stiti [sau nu], in windows toate procesele-copil [child] sunt create ca ruland de pe acelasi user de pe care ruleaza si procesul-mama. In cazul de fata procesul-mama este defapt serviciul Task Scheduler care, evident, ruleaza de pe userul SYSTEM, astfel si programele lansate prin intermediul lui vor rula pe userul SYSTEM
Dupa ce v-am spus toate astea ar trebui sa va dati seama ca folosirea itermediara a CMD.EXE este in plus. Poti pur si simplu sa lansezi explorer.exe [at 00:00 /interactive "explorer.exe"].
Insa... nu faci mare lucru cu asta, deoarece pe user cu drepturi limitate este interzis accesul la serviciul Task Scheduler, deci nici at.exe nu o sa mai functioneze
|
|