mbp 封神台靶场 六(笔记)
打开链接,根据题目提示,flag在c盘根目录下,接上一关的网页后台,打开c盘,发现确实存在flag.txt,但是提示没有权限。 于是知道本关需要我们去进行提权操作,打开D盘,发现cmd.exe和iis6.exe(如果没有可以上传),知道需要用Windows系统来进行操作,于是开启了虚拟机中的windows 7,但还是打不开这个程序,原来是jre环境没装,便去java官网上下了最新版的jre,win7可以执行jre程序了,但操作后台d盘cmd.exe时还是出现了错误。这时候头皮有点发麻,不知道该怎么办好,于是反复测试,此次错误都是同一个,难道win7打不开exe吗?后来就去网上重新下载了一个cknife。 发现这个终端可以用,功夫不负有心人。 首先尝试添加用户, net user mac mac /add ,显示权限不足。 想到不是还有个iis6.exe吗,便 cd UploadFiles 进入,对iis6进行 whoami 操作。 在第二行中说会给我一个local system 的权限,我信了,开始创建用户 iis6.exe "net user mac mac /add" 用户创建成功后对mac也就是登录用户赋予管理员权限。 iis6.exe "net localgroup Administrators mac /add" 然后查看mac用户的权限,发现已是管理员了。