网络渗透测试技术全解析:权限提升、网络跳板与安全控制绕过
1. 权限提升与UAC绕过
1.1 绕过UAC准备
我们的目标是绕过用户账户控制(UAC)以获得更高的权限。UAC是Windows操作系统中的一项安全功能,用于防止未经授权的系统修改。具体步骤如下:
1. 将当前会话置于后台,然后输入命令 search bypassuac 来查找针对Windows UAC绕过的本地漏洞利用程序。
1.2 权限提升执行
按照以下步骤执行权限提升漏洞利用:
1. 运行命令 use exploit/window/local/bypassuac 激活所选的漏洞利用程序,并执行 show options 命令查看必要信息。
2. 执行 sessions -l 命令查看所有连接的会话,使用 set SESSION 1 命令选择要添加的特定会话。
3. 执行 exploit 命令重新获得meterpreter会话。
4. 执行 getuid 命令验证当前用户,随后运行 getsystem 和 getuid 命令,成功获得NT AUTHORITY用户。
Windows权限提升利用了诸如权限配置错误、易受攻击的服务、未修补的漏洞、DLL劫持、弱密码、不安全的UAC设置、弱文件/文件夹权限和不安全的注册表设置等弱点来提升用户权限。
超级会员免费看
订阅专栏 解锁全文
10万+

被折叠的 条评论
为什么被折叠?



