administrator使用计划任务以system身份运行程序
2020-05-02 15:47:53 Author: mp.weixin.qq.com(查看原文) 阅读量:34 收藏

使用administrator创建以system用户身份运行程序的计划任务,可以运行如远控或msf后门等

命令:

schtasks /create /tn "system" /tr C:\Windows\system321.exe\system321.exe /sc MINUTE /mo 1  /ru "System" /RL HIGHEST

注释:

/create #创建任务

/tn "system"     #指定任务名称为system

/tr C:\Windows\system\system.exe     #指定程序路径

/sc MINUTE /mo 1     #指定类型;MINUTE表示任务每n分钟运行一次,/mo 1表示每1分钟执行一次

/ru "System"     #指定为system用户运行该任务

/RL HIGHEST     #运行级别,HIGHEST为使用最高权限运行



文章来源: http://mp.weixin.qq.com/s?__biz=MzU1OTUwMTA4Mg==&mid=2247483791&idx=1&sn=a6676a98c95934051cfcd1b220048993&chksm=fc171bfacb6092ec929b5dee5391179ee77cbf072edcae01f954b5861ce27ae978b3131bb8b8&mpshare=1&scene=24&srcid=&sharer_sharetime=1588405673318&sharer_shareid=5191b3dcb328f693d5261ba6bca8d267#rd
如有侵权请联系:admin#unsafe.sh