问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Tide安全团队——Windows提权基础

发布网友 发布时间:2小时前

我来回答

1个回答

热心网友 时间:2024-10-21 08:03

前置基础

提权操作并非无条件进行,它需满足特定前置条件。这些条件可能包括拥有内网普通用户权限、取得WebShell、获得FTP权限、利用某些远程管理软件账号密码,以及在目标系统或远程服务器上存在相应的漏洞。重要的是,具备利用漏洞的工具、代码或程序也是前提之一。

基础信息查询提权名称解释

注册表

注册表是Windows系统的核心数据库,用于存储系统和应用程序的设置信息。它包含系统和硬件的配置、应用程序运行条件、网络设置等关键数据,是Windows稳定运行的基础。

计划任务

计划任务允许系统定时执行脚本、程序或文档,即使在系统启动时也会后台运行。攻击者可通过计划任务植入恶意脚本,实现系统提权。

组策略

组策略在Windows 2008 Server中引入,提供域中计算机和用户的特定配置部署。通过组策略管理控制台,管理员可配置多种策略,如自动映射网络驱动器、更改内置管理员帐户名称或注册表更改。

基础信息查询命令查看目标重要配置

查看目标系统关键配置的命令,有助于识别提权路径。

Windows提权内核提权

1. 账号和密码获取与破解

主要针对已获取系统权限的情况,如开放端口3389。可使用wce-w命令直接获取系统登录账号明文,WCE是一款强大的内网渗透工具,能列举登录会话并添加、修改、删除凭据,用于进一步攻击。

数据库提权

通过SQL注入攻击数据库,获取账号密码,访问数据库配置文件和安装文件,以了解系统细节。

Mysql数据库udf提权

利用root权限创建可调用cmd函数的udf.dll文件,将其引入数据库后,调用函数作为mysql函数执行,实现提权。

Mysql数据库反射端口提权

通过写入vbs代码到开启自启动中,实现服务器重启后创建用户并提取。

Mysql数据库启动项提权

使用vbs脚本写入到服务中,实现特定时间执行命令,提权。

Mysql数据库mof提权

mof文件监控进程创建和死亡,利用其特性在特定时间执行cmd命令实现提权。

SQLServer数据库xp_cmdshell提权

利用xp_cmdshell组件执行操作系统命令,实现提权,通常在sql server 2000默认开启,2005之后版本默认禁止。

权限问题导致提权

通过以高权限运行的任务所在目录的写入权限,覆盖原程序,当计划任务执行时,以高权限运行恶意程序,实现提权。

at命令计划任务提权

使用at命令安排后台程序运行,适用于win7和winsrver2008,但需管理员权限,实际应用价值有限。

SC提权

使用SC命令与服务控制器进行通信,实现提权,该方法在XP系统环境下直接生效,Win7环境需调整EnableLUA设置。

注册表提权

利用AlwaysInstallElevated功能为低权限用户提供运行高权限MSI文件的能力。通过Perfusion注册表提权工具利用特定服务的弱权限进行攻击。

组策略提权

SYSVOL漏洞允许访问域控中存储的公共文件,利用组策略偏好GPP中的特性,如映射驱动、创建本地用户数据源等,实现提权。

错误系统配置提权

利用服务权限配置错误,通过修改服务配置将恶意程序替换为服务启动程序,实现提权。

可信任服务漏洞提权

利用服务解析文件路径中的空格特性,上传适当命名的恶意可执行文件,服务重启时,恶意程序将以system权限运行。

DLL注入提权

通过动态加载DLL,实现提权,DLL注入技术规避了检测,达到持久控制。

绕过UAC提权

利用UAC规则触发临时提升权限,执行高权限命令实现提权,常见于操作触发UAC规则的活动。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
女生回嘿嘿是什么意思(嘿嘿是什么意思) 嘿嘿你是什么意思? 高考自主复习语文知识最全范文 有关高考语文冲刺复习的知识点 让你嘿嘿嘿是什么意思(评论嘿嘿嘿是什么意思) 乐视音乐 我们一起嘿嘿嘿 那首歌 HA HA HA~叫 什么名字 谁唱的? 法律规定没结婚证一胎罚多少 黑魔鬼鱼多久长大 黑魔鬼鱼生长周期需要多久? 我有一只金色的阳光悠悠球,买来100元整,自转时间很长,但收不回来,有什... 我的悠悠球雪鳞锋自转时间一分钟左右。请问这是怎么回事 攻防演练 | redis艰难写shell进入内网 联想p780手机系统升级后拍照怎么不清楚了 联想p780手机相册里有的相片打开后一半没有图像 你好吃什么药危险性小呢吃了那药以后不担负以后吧 ...内网自部署服务器运行接口定时导入、数据库 SSH 隧道连接 我的手机P780有很长时间在微信、qq中话筒不起作用,对方听不到我这的... 联想P780 无法连接到相机 我们现在能吃什么?该怎么才能避免类似瘦肉精,三聚氰胺的危险? 两天没吃饭吃什么会出危险 小产的人能吃胡萝卜大白菜肉馅的饺子吗 河豚有哪些品种 河豚有毒的部位是哪些 使命召唤手游m2126怎么远距离击杀 m1216使用技巧 梦见和陌生走路被大黑熊路过不什么意思 ...身上留下伤痕,我也不是想自杀,就是纯粹的发泄,这正常吗?_百度... ...烟疤,不管这个女生做过什么,人心都是肉长的,这样做对吗?_百度... QQ电脑管家"实时防护"功能使用说明 1490503199是骗子不 qq上有个人卖流量的,之后我付完款还得交各种激活费,让后他说要么12.28... 像他们这种卖流量的都是真的假的啊,为什么那么便宜 在QQ里被卖流量的骗了,多次付款后就把我删了,钱还能要回来了吗,或者说... 过年祝福信息 史记中么有而个韩信?真郁闷. 牛奶可以和鸡蛋一起混合吃吗? 如何用英语怼傻白甜? 北留镇著名景点 小学数学修约规则是什么意思? 明日之后荧光棒怎么关闭介绍_明日之后荧光棒怎么关闭是什么 明日之后腰上的灯怎么打开 太黑了打开荧光棒方法 钱是什么?有了钱,就会快乐吗? ...下列设备中利用超声波工作的是( )A.电热毯B.潜艇 经典五粮液的口感特点有哪些? 在下列设备中,利用超声波工作的是( )。 港澳冬季游穿什么 江米是什么(有什么好处) 11月中旬去港澳,那时的天气如何? 江米条的好处和功效 江米的功效与作用 吃江米的坏处 I Phone 和I Pod 的区别。 关于I phone及IPOD NANO的问题【急救啊!】 ...的记叙文和一篇心理描写精彩文章还有一篇细节描写精彩文章!!财富不...