找回密码
 加入
搜索
查看: 3181|回复: 1

[系统综合] 能够让 USER 群组的人员,直接提升权限,以管理员的身分运行CMD吗??

[复制链接]
发表于 2013-6-29 16:20:25 | 显示全部楼层 |阅读模式
能够让 USER 群组的人员,直接提升权限,以管理员的身分运行CMD吗??
使用 lsasecur.au3  裡面的 函數  能做到嗎??
在 不輸入 管理員 帳號密碼的情況下....
发表于 2013-6-29 16:58:20 | 显示全部楼层
可以,自定义一个访问令牌,权限什么的,基本可以无视。
账户名称本来就不具什么意义,只是向操作者输出一个友好提示而已,名为“guest”的账户也可以拥有系统级权限,而名为“SYSTEM”的账户,也许只有来宾权限,总之,权限究竟为何,关键要看访问令牌中包含了哪些“用于访问检查的组”。
可是,“自定义访问令牌”这一操作本身,需要三个特权:创建记号对象、替换进程级记号、身份验证后模拟客户端登录,而一般情况下,Users组是没有这三个特权的。不过,可以先在管理员权限下为Users添加这三个特权,特权在组策略(gpedit.msc)中的位置是“计算机配置——Windows设置——安全设置——本地策略——用户权利指派”。有了这三个特权,就可以调用NtCreateToken来创建自定义令牌了,不过,电脑也基本上成别人的了。
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-9-18 12:58 , Processed in 0.075160 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表