当前位置:网站首页>内网渗透——提权
内网渗透——提权
2022-07-31 01:23:00 【haoaaao】
0x00 本地提权
️1、简介
️2、不同系统默认账号
windows:user、Administrator、 System
linux:User、Root
️3、windows提权
1)administrator提权为system
(1)命令行下查看信息:
修改密码命令 :net user 用户名 *
查看当前系统已经存在的用户账号:net user
查看当前账号基本情况:net user 用户名
图形界面查看信息——计算机管理
本地用户——用户——组账号
(2)提权方法一//win xp /2003
a、任务管理器查看不同权限用户的进程
b、命令:at 时间
到时间执行一个cmd命令,执行的cmd命令,就是system权限,可以用whoami来查看,或者在任务管理器查看。
但这种方式只能每次都执行一次at命令,需要想办法让权限一直维持在system。
c、用上一步命令打开的system权限窗口,杀死当前桌面环境(explorer进程),再用system账号启动桌面环境,此时桌面环境就都在system权限下。
//此时,整个桌面环境都已经是system权限。
(2)提权方法二//win7/8系统
命令:sc创建服务,如下
//cmd /K start指新建一个cmd窗口服务
sc Create 服务名 binPath(指定执行一条命令)=“cmd /K start” type= "own" type(启动类型)= interact(交互)
查看创建的系统服务
启动创建的系统服务:sc start 服务名
//会调用system账号来启动
此时启动的服务(新建cmd窗口)已经是system权限。
(3)提权方法三
win工具 :Sysinternals suite
https://technel.microsoft.com/en-us/sysinternals/bb545027
2)注入进程提权
//思路:找到一个用sysytem权限运行的进程,把自己注入到这个进程里去
(1)工具下载:进程注入器
http://www.tarasco.org/security/Process_Injector/
(2)注入工具使用:
a、pinjector.exe -l (查看可注入的进程)
b、找一个system权限的进程进行注入。
//将656端口进程进行注入,执行cmd命令,端口指定为555,当有人使用nc等工具链接555端口事,就会把cmd交给对方,类似使用nc来进行远程shell的方式。
c、555端口被侦听之后如何使用:
使用kali中的na连接win系统的555端口
查看权限,拿到system权限:
边栏推荐
- 太阳能板最大面积 od js
- ROS2系列知识(3):环境配置
- 蓝牙mesh系统开发三 Ble Mesh 配网器 Provisioner
- Sping.事务的传播特性
- 【genius_platform软件平台开发】第七十四讲:window环境下的静态库和动态库的一些使用方法(VC环境)
- 黄东旭:TiDB的优势是什么?
- ECCV 2022丨轻量级模型架构火了,力压苹果MobileViT(附代码和论文下载)
- Distributed. Distributed lock
- Can deep learning solve the parameters of a specific function?
- tkinter模块高级操作(二)—— 界面切换效果、立体阴影字效果及gif动图的实现
猜你喜欢
《实战》基于情感词典的文本情感分析与LDA主题分析
倍增、DFS序
Centos 7.9 install PostgreSQL14.4 steps
【网络安全】文件上传靶场通关(1-11关)
ShardingSphere's vertical sub-database sub-table actual combat (5)
ShardingSphere之读写分离(八)
1782. 统计点对的数目 双指针
蓝牙mesh系统开发二 mesh节点开发
Xiaohei's leetcode journey: 104. The maximum depth of a binary tree
九州云获评云计算标准化优秀成员单位
随机推荐
typescript17-函数可选参数
图像处理工具设计
The difference between 4G communication module CAT1 and CAT4
ROS2系列知识(3):环境配置
Know what DTU is 4GDTU equipment
ShardingSphere's unsharded table configuration combat (6)
typescript11-数据类型
Typescript14 - (type) of the specified parameters and return values alone
ShardingSphere之垂直分库分表实战(五)
Mysql:Invalid default value for TIMESTAMP
Analyze the capabilities and scenarios of the cloud native message flow system Apache Pulsar
小黑leetcode之旅:117. 填充每个节点的下一个右侧节点指针 II
SQLserver查询最近三个月的数据,语句该怎么写sqlserver
typescript9 - common base types
认识DTU什么是4GDTU设备
BOM系列之Navigator对象
typescript14-(单独指定参数和返回值的类型)
VS warning LNK4099: No solution found for PDB
设置浏览器滚动条样式
4G通信模块CAT1和CAT4的区别