<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>Ghost网安小组-Ghostgroup - 提权类</title>
    <link>https://www.ghostgroup.cn/forum.php?mod=forumdisplay&amp;fid=75</link>
    <description>Latest 20 threads of 提权类</description>
    <copyright>Copyright(C) Ghost网安小组-Ghostgroup</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 13 May 2026 22:06:46 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.ghostgroup.cn/static/image/common/logo_88_31.gif</url>
      <title>Ghost网安小组-Ghostgroup</title>
      <link>https://www.ghostgroup.cn/</link>
    </image>
    <item>
      <title>shift后门提权</title>
      <link>https://www.ghostgroup.cn/forum.php?mod=viewthread&amp;tid=44</link>
      <description><![CDATA[大家都知道windows自带粘滞键由连续按5下shift激活对话框（调用c:\\system32\\sethc.exe），那么想一下 如果我们把sethc.exe换成cmd.exe那么如果在我们未登陆状态时，调用cmd.exe，我们的CMD就具有管理员权限了。
bat:
echo 提权开始...... 
copy c:\\windows\\system32\\cmd ...]]></description>
      <category>提权类</category>
      <author>The Ghost Atrox</author>
      <pubDate>Sat, 01 Sep 2018 15:13:29 +0000</pubDate>
    </item>
    <item>
      <title>提权类文章1</title>
      <link>https://www.ghostgroup.cn/forum.php?mod=viewthread&amp;tid=43</link>
      <description><![CDATA[1.服务器内网判定:192.168.*.*|172.16.*.*|10.*.*.*
2.不解析aspx或解析但跨不了目录时，上传一个读iis的VPS，执行命令列出所有网站目录，找到主站的目录就可以跨过去了。上传csript.exe到可执行目录，接着上传iispwd.vbs到网站根目录,cmd:“c:\\windows\\temp\\cookies\\cs ...]]></description>
      <category>提权类</category>
      <author>The Ghost Atrox</author>
      <pubDate>Sat, 01 Sep 2018 15:08:07 +0000</pubDate>
    </item>
  </channel>
</rss>