首页 > 其他分享 >小迪学习笔记(权限提升)

小迪学习笔记(权限提升)

时间:2024-03-23 13:31:49浏览次数:176  
标签:小迪 笔记 提权 提升 net 权限 操作系统

小迪学习笔记(权限提升--windows溢出提权)


权限提升

这里给大家看一下小迪的思维导图
请添加图片描述

权限提升的必要性

请添加图片描述
根据上图可以看出,不同的权限可以执行的命令不同,低权限很影响各种操作的正常执行,所以权限提升是非常必要的。

权限提升常用操作命令

systeminfo #系统信息
whoami #当前用户名
whoami /priv #当前用户权限
ipconfig #网络配置信息
ipconfig /displaydns #显示dns缓存
route print #打印路由表
arp -a #打印arp表
hostname #主机名
net user #打印用户列表
net user UserName #关于用户信息
net use \SMBPATH Pa$$w0rd /u:UserName #连接smb
net localgroup #列出所有组
net localgroup GROUP #关于指定组的信息
net view \127.0.0.1 #会话打开到当前计算机
net session #开放给其他计算机
netsh firewall show config #显示防火墙配置 Tasklist /svc #列出服务任务
net start #列出启动的服务
dir /s foo #在目录中搜索指定字符的项
dir /s too==bar #同上
sc query #列出所有服务
sc qc ServiceName #找到指定服务的路径
shutdown /r /t 0 #重启
type file.txt #打印出文件内容
lcacls “C\Example” #列出权限
Wmic qfe get Caption,Description,HotFixID,InstalledOn #列出安装的补丁

该数据摘抄自
https://blog.csdn.net/qq_63980959/article/details/129971819

web环境和本地环境

权限提升中web环境和本地环境执行同一命令的回显有部分是不一样的,所以权限提升时应对应相对应的环境用不同的方法进行权限提升。本地环境:已经有普通用户权限,web环境:只连接上主机进行会话。
请添加图片描述

辨别操作系统

当拿到权限后,输入ipconfig和ifconfig确定该系统是Linux操作系统还是Windows操作系统,不同的操作系统用不同的方法进行权限提升。

Windows操作系统下获得系统数据

systeminfo命令可以得到该系统的OS的名称,制造商,版本,配置和各类补丁等系统信息。
请添加图片描述

MSF提权

用MSF生成木马并上传到目标主机,再用MSF进行访问连接,可以直接得到木马所在位置相对应的权限。

本地提权

连接计算机后通过对应漏洞运行对应脚本,可以直接把用户权限提升为系统权限。

请添加图片描述

计划任务提权

在Windows2007之前的系统中设置计划任务运行cmd.exe,由于windows系统本身的逻辑错误,导致运行计划任务用的是system权限运行,在计划任务中运行恶意代码可以直接提权到system。

扫描工具扫系统漏洞

用工具扫描系统漏洞(信息收集)可以根据漏洞(补丁筛选)进行提权,运行对应exp或MSF执行提权命令提权到更高等级权限(演示环境:windows2008)。请添加图片描述

总结

这里记录一下小迪师傅的总结,感谢小迪师傅带我网络安全入门。
请添加图片描述

标签:小迪,笔记,提权,提升,net,权限,操作系统
From: https://blog.csdn.net/weixin_63560942/article/details/136921120

相关文章

  • java框架漏洞的学习笔记
    网络安全学习之框架漏洞学习框架漏洞的意义一、spring框架常见漏洞spring简介Actuators介绍spring区分默认路径SpringBoot历史漏洞springboot常见端点二丶Shiro框架反序列化漏洞shiro框架介绍Shiro漏洞原理三丶Tomcat任意文件写入(CVE-2017-12615)漏洞原理影响范围总结......
  • 开源的数据可视化平台 Kibana 日志可视化 mac 安装笔记
    拓展阅读日志开源组件(一)java注解结合springaop实现自动输出日志日志开源组件(二)java注解结合springaop实现日志traceId唯一标识日志开源组件(三)java注解结合springaop自动输出日志新增拦截器与过滤器日志开源组件(四)如何动态修改springaop切面信息?让自动日志输出......
  • Java学习笔记:ArrayList集合
    目录为什么要有集合:解决数组自动扩容的问题Java、python数据类型对比Java支持的数据类型主要分为两大类:Python支持多种数据类型,主要包括以下几种:在Java中常见的数据类型实现方式:Java通过使用集合框架来解决一组数据的存储和管理Java集合大致也可分成List、Set、Queue、Map四种接口......
  • FFmpeg开发笔记(七)欧拉系统编译安装FFmpeg
    FFmpeg支持Linux、macOS、Windows、Android等操作系统,其中Linux系列包括Ubuntu、Debian、Mint、CentOS、RHEL、Fedora等分支。FFmpeg官网的编译入口地址为https://trac.ffmpeg.org/wiki/CompilationGuide,在这里可以找到FFmpeg对各系统的编译说明。更多详细的FFmpeg开发知识参见《F......
  • 禁欲28天!一宅男居然肝出如此详细Web安全学习笔记,学妹看完直接抽搐了!
    1.1.Web技术演化1.1.1.简单网站1.1.1.1.静态页面Web技术在最初阶段,网站的主要内容是静态的,大多站点托管在ISP上,由文字和图片组成,制作和表现形式也是以表格为主。当时的用户行为也非常简单,基本只是浏览网页。1.1.1.2.多媒体阶段随着技术的不断发展,音频、视频、Flas......
  • 学习笔记:SSTBAN 用于长期交通预测的自监督时空瓶颈注意力
    Self-SupervisedSpatial-TemporalBottleneckAttentiveNetworkforEfficientLong-termTrafficForecasting用于高效长期交通预测的自监督时空瓶颈注意力网络期刊会议:ICDE2023论文地址:https://ieeexplore.ieee.org/document/10184658代码地址:https://github.com/guoshnBJ......
  • 《自动机理论、语言和计算导论》阅读笔记:p1-p4
    《自动机理论、语言和计算导论》学习第1天,p1-p4,总计4页。这只是个人的学习记录,因为很多东西不懂,难免存在理解错误的地方。一、技术总结1.有限自动机(finiteautomata)示例1.softwareforcheckingdigitalcircuits。2.lexicalanalyzerofcompiler。3.softwareforscannin......
  • web CSS笔记
    CSS(CascadingStyleSheets)美化样式CSS通常称为CSS样式表或层叠样式表(级联样式表),主要用于设置HTML页面中的文本内容(字体、大小、对齐方式等)、图片的外形(宽高、边框样式、边距等)以及版面的布局等外观显示样式。CSS以HTML为基础,提供了丰富的功能,如字体、颜色、背景的控制及整......
  • Linux 学习之路 -- 权限2
    目录1.文件的权限<1>chown命令<2>chmod命令另一种修改权限方式<3>chgrp命令2.文件类型3.关于文件的误区和一些问题1.文件的权限前面已经粗略的介绍了一下文件权限的修改命令chmod,这里继续上面的介绍。这里我们把拥有者的权限修改成只有可执行,再去掉用文件看看......
  • linux中的用户分类与权限管理
    普通用户和管理员root用户的分类和组:/etc/passwd  保存了操作系统中所有用户的信息root:x:0:0:root:/root:/bin/bash字段1:用户名字段2:密码占位符(弃用)字段3:用户的uid  0表示超级用户,500-6000普通用户,1-499为程序用户字段4:基本组的gid  先有组后有用户字段5:用户信息记录字段......