对于Windows系统主机和Linux系统主机,获取Shell后的操作都不同. Windows 当我们通过对Web服务器进行渗透,拿到了该Web服务器的shell后,可以执行系统命令后,我们该如何操作呢? 第一步,先 whoami 查看用户身份,如果是系统用户那就再好不过了,如果是普通用户的话,就得想办法提权了.提权之后,利用mimikatz获取用户密码.如果是域环境的话,还可以获取登录过该主机的域用户密码.传送门--> 使用 mimikatz 破解windows登录密码 或者我们可以反弹一个…