bypass任务计划维权

admin 2026-03-03 07:36:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了两种Windows任务计划维权技术。一是使用SchedukeTask工具,普通用户权限即可添加计划任务,实测绕过火绒、卡巴斯基和赛门铁克等主流杀软。二是滥用带有正规签名的白文件添加任务计划,同样无需管理员权限且核晶未拦截。文末推广了作者的付费红队安全社群。 综合评分: 55 文章分类: 红队,内网渗透,免杀,安全工具


cover_image

bypass任务计划维权

原创

词不达意 词不达意

词不达意安全团队

2026年2月22日 16:23 广东

声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担,禁止用于任何非法渗透测试,以及无授权违法测试,请遵守中华人民共和国网络安全法。

前言

Windows下任务计划权限维持工具,应对在社工钓鱼场景下,针对个人PC、域环境下快速维权。

SchedukeTask工具维权

SchedukeTask工具普通用户权限即可添加任务计划,无需管理员权限

SchedukeTask.exe
 Usage:
        [+] ADD SchedukeTask.exe C:\Users\Public\calc.exe TaskName
        [+] RM SchedukeTask.exe rm TaskName
        [+] Time: Execute every 10 min (default)

每10分钟执行一次 火绒未拦截 卡巴斯基未拦截 赛门铁克未拦截

滥用白文件维权

通过逆向分析,滥用带有正规签名的白文件添加任务计划 无需管理员权限,普通用户权限运行命令创建计划任务,核晶未拦截,因为是正规签名程序添加理论上杀软都不会拦截

纷传介绍

加入纷传获取,圈子专注红队终端安全对抗、社工钓鱼、免杀冲锋马、内网/域渗透,目前纷传价格200


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:词不达意安全团队 词不达意 词不达意《bypass任务计划维权》

bypass任务计划维权 网络安全文章

bypass任务计划维权

文章总结: 本文介绍了两种Windows任务计划维权技术。一是使用SchedukeTask工具,普通用户权限即可添加计划任务,实测绕过火绒、卡巴斯基和赛门铁克等
2026年技术趋势报告 网络安全文章

2026年技术趋势报告

文章总结: 该报告面向企业高管,聚焦2026年12项技术趋势,涵盖AI代理、网络安全、量子计算、机器人等领域。核心结论是企业转型成功取决于架构清晰度与协同设计。
评论:0   参与:  0