开发者社区> 玄学酱> 正文

如何使用任务计划程序绕过UAC?

简介: 本文讲的是如何使用任务计划程序绕过UAC?,如果用户可以访问图形界面,Windows任务计划程序可能被绕过用户帐户控制(UAC)。这是由于当用户创建新任务时,具有最高权限的安全性选项不需要用户使用管理员帐户进行身份验证。 适用于RDP登录或可访问物理机的情况下。
+关注继续查看
本文讲的是如何使用任务计划程序绕过UAC?如果用户可以访问图形界面,Windows任务计划程序可能被绕过用户帐户控制(UAC)。这是由于当用户创建新任务时,具有最高权限的安全性选项不需要用户使用管理员帐户进行身份验证。

适用于RDP登录或可访问物理机的情况下。

可以从命令行或任务计划程序界面创建新的任务计划。

SchTasks /Create /SC DAILY /TN "NoUAC" /TR "C:WindowsSystem32mmc.exe" /ST 23:3

如何使用任务计划程序绕过UAC?

通过控制面板打开"任务计划程序",查看添加的任务计划。

如何使用任务计划程序绕过UAC?

为任务计划分配权限,"使用最高权限",这样的话每次执行时候,都使用最高管理员权限启动。

如何使用任务计划程序绕过UAC?

任务计划需要在特定的时间执行任务,对于我来说,比较耗费时间。但是我们可以使用个小技巧,可以使用Windows快捷方式作为作为快速启动的方法。

在创建快捷方式时候对象填写"schtasks /run /TN "NoUAC""

如何使用任务计划程序绕过UAC?

如何使用任务计划程序绕过UAC?

正常情况打开C:WindowsSystem32mmc.exe的时候,是需要uac的,如下图

如何使用任务计划程序绕过UAC?

我们现在测试下使用任务计划(Bypass UAC)的方式打开C:WindowsSystem32mmc.exe点击快捷方式,快速启动任务计划,任务不需要UAC并且是最高权限执行。

如何使用任务计划程序绕过UAC?




原文发布时间为:2017年5月9日
本文作者:愣娃
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
如何使用SilentCleanup绕过UAC?
本文讲的是如何使用SilentCleanup绕过UAC?,最近我在James Forshaw‏的博客学到了一个Win10下绕过UAC的技巧,该方法通过脚本实现,并且目前微软还未对该绕过方法进行修复(预计在Win10 RS3修复)。
1634 0
如何利用sdclt.exe绕过UAC?
本文讲的是如何利用sdclt.exe绕过UAC?,Matt Nelson‏ @enigma0x3在最近的文章中公开了一个绕过Win10 UAC的技巧,通过修改HKCU下的注册表键值实现对UAC的绕过
1871 0
绕过AppLocker系列之控制面板的利用
本文讲的是绕过AppLocker系列之控制面板的利用,使用默认规则实现AppLocker不能提供任何充分的保护,因为通过使用合法的Windows二进制文件和利用常见的系统错误配置就会产生多个绕过方法。在Windows系统中,当用户打开控制面板时,会加载多个CPL文件。
1182 0
+关注
玄学酱
这个时候,玄酱是不是应该说点什么...
文章
问答
文章排行榜
最热
最新
相关电子书
更多
15分钟打造你自己的小程序更新版
立即下载
15分钟打造你自己的小程序
立即下载
《15分钟打造你自己的小程序》
立即下载