- 权限提升分析和防御
1.权限分类
在Windwos中,权限大概分为四种,分别是Users、Administrator、System、TrustedIns taller。在这四种权限中,我们经常接收到的是前三种,下面我们对这几种权限进行分 析:
Users:普通用户权限,是系统中最安全的权限(因为分配给该组的默认权限不允许成员 修改操作系统的设置或用户资料)。
Administrator:管理员权限,可以利用Windows的机制将自己提升为System权限,以 便操作SAM文件等。
System:系统权限,可以对SAM等敏感文件进行读取,往往需要将Administrator权限 提升到System权限才可以对散列值进行Dump操作。
TrustedInstaller:Windows中的最高权限,对系统文件,即使拥有System权限也无法修 改,只有拥有TrustedInstaller权限才可以修改系统文件。
2.提权类型
低级别权限将使得渗透测试受到很多限制,没有管理员的权限无法进行获取散列值安装软件修改防火墙的规则,修改
本文详细介绍了Windows内网渗透中的提权技术,包括权限分类、提权类型和常见提权方法,如系统内核溢出漏洞、服务配置错误、注册表键AlwaysInstallElevated、可信任服务路径漏洞、绕过UAC和令牌窃取。通过手动执行命令、利用Metasploit和Empire等工具,分析了多种提权场景,并提供了相应的防御措施。
订阅专栏 解锁全文

112

被折叠的 条评论
为什么被折叠?



