• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Запуск .bat, от имени администратора...

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Здрасти. Подскажите знающие, как запустить .bat от имени администратора, не имея "GUI" интернфейса, и мышки?
Есть только возможножность создавать на одном ПК файлы (.bat, .vbs и другие), потом закидывать их на другой ПК, и там уже запускать, но только через консоль... И вот как раз таки на этом на втором ПК, нужно запустить .bat от имени администратора, но как? )

Или просто подскажите, как имея сессию "Empire", обойти "UAC"(User Account Control)...
 
Последнее редактирование:

BKeaton

Green Team
18.07.2018
204
335
BIT
49
Нажимаете Win+R пишите cmd или cmd.exe. После этого откроется "консоль" с правами админа. Запускаете файл *.bat
 
  • Нравится
Реакции: Mitistofel

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
Не могу этого сделать, потому что есть только сессия от "Empire"

А всё, разобрался, оказывается повышения привелегий было достаточно.
Я повышал привелегии используя модуль "bypassuac"
 
Последнее редактирование:
O

OneDollar

Не могу этого сделать, потому что есть только сессия от "Empire"

А всё, разобрался, оказывается повышения привелегий было достаточно.
Я повышал привелегии используя модуль "bypassuac"
модули bypassuac и предназначены для этого) но на сколько я помню, все это уже давно устарело, ты как вообще шел принял с империи? Она уже зад..чена всеми базами АВшек.
 

Mitistofel

Green Team
03.06.2018
264
151
BIT
0
но на сколько я помню, все это уже давно устарело, ты как вообще шел принял с империи? Она уже зад..чена всеми базами АВшек.
Я получал сессии без антивирусников... С антивирусниками не получается...
Что посоветуешь для получения шела?

Другие люди тоже подключайтесь )
 
Последнее редактирование:

ivansuslov111

One Level
23.12.2017
4
1
BIT
0
Поддерживаю тема актуальная империя последнее время детектируется, есть у кого мысли как можно сбить подпись в том числе AMSI?
 
  • Нравится
Реакции: Mitistofel
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!