首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

浅谈windows

作为一名白帽子,要懂攻才能防,我们首先来了解一下什么是? 从低权限到高权限 从普通用户组到管理员用户组 ? 什么是权限维持? 隐蔽攻击行为,并且达到长期控制目标的方式就叫做权限维持 ?...方法三: 系统漏洞 黑客一般都会有自己的入本地漏洞利用包 如:CVE-2019-0841、CVE-2020-0787等等 ?...方法四: 无net 当管理员禁用net的时候 上传net.exe到一个执行权限大的目录。再执行net.exe user ?...方法五: 粘滞键后门 windows下连续按五次shift会调用 c:\windows\system32\sethc.exe 在我们已经登录系统时,这个程序是以我们自己的用户权限运行的。...运行窗口输入:gpedit.msc运行组策略 展开“计算机配置”——Windows设置——安全设置——本地策略——审核策略——审核策略更改——勾选“成功”——点击确定 对“审核登录事件”和“审核过程追踪

97520

Windows以及逆向

一个小白对于Windows以及逆向的学习,文章中说的思路可能有不对的,希望不要介意!!!...01 Windows内核思路 内核最终都是通过读写来做一些事情所有内核都是获取一个system值 从而获得最高权限。...001 一 替换当前进程EPROCESS结构的token为system的token 002 二 替换当前进程EPROCESS结构体token所指向的数据 003 3环直接写shellcode...组件中创建窗口站对象(CreateWindowStationW)时候,SetImeInfoEx函数没有对指针进行安全验证; 对应指针指向零页内存,然后在它下一次使用之前有代码对该区域进行修改触发蓝屏. 03 利用 需要申请一块堆大小并且构造这块内存中的数据释放后指向...shellcode位置,当完成后再恢复这块数据。

73210

Windows系列中篇

这一篇的内容主要讲的是关于利用数据库服务来进行操作,今天的主要内容是利用mysql、mssql进行。...利用Mysql 在利用mysql之前首先要回顾一下mysql的常用命令: 查路径:select @@basedir as basePath from dual 查用户:select * from...利用UDF需要知道root账户的密码,并且需要目标系统是Windows。可以使用现成的udf工具,下面介绍手工测试的方法。...也就是说mof其实是windows的问题,而不是mysql的漏洞。第三种方法仅为向后兼容性与早期版本的 WMI 提供,因为此功能可能不会提供在将来的版本后。...利用Mssql MSSQL作为在Windows系统下最常用的数据库,利用mssql来也是经常会遇到的,下面就针对mssql如何做一个详细的介绍。 获取数据库密码 翻配置文件。

2.3K00

Windows之PetitPotato

影响范围 Windows 21H2 10.0.20348.1547 漏洞类型 本地 漏洞概述 2021年12月微软发布了一个针对不同EFSRPC漏洞的补丁CVE-2021-43217,Microsoft...EFSRPC通信实施了一些强化措施,特别是在使用EFSRPC时,EFSRPC客户端需要使用RPC_C_AUTHN_LEVEL_PKT_PRIVACY,如果客户端未能做到这一点则客户端将被拒绝,并生成一个Windows...PEXIMPORT_CONTEXT_HANDLE* hContext, [in, string] wchar_t* FileName, [in] long Flags ); 这种API可以通过FileName参数指定UNC路径以打开服务器上的加密对象进行备份或恢复...Microsoft Windows [Version 10.0.20348.1547] (c) Microsoft Corporation. All rights reserved....C:\Windows\system32>whoami nt authority\system C:\Windows\system32> 参考链接 https://itm4n.github.io/printspoofer-abusing-impersonate-privileges

44410

Windows方法汇总

Windows下服务的权限通常是SYSTEM。如果我们能够替换服务的启动程序为我们的恶意程序(如反弹shell),即相当于获得了SYSTEM权限,达到了的目的。...一般来说, WIN7是瞬间就可以Windows Server 2012 R2,Windows Server 2012,Windows 8.1,Windows 8有一个自动更新机制,会每天下载证书信任列表...(CTLs) ,etc MYSQL下的技术 MOF 在c:/windows/system32/wbem/mof/目录下的nullevt.mof每分钟都会有一个特定的时间去执行一次(由”And TargetInstance.Second...待我们的命令被执行后,即代表成功。 Windows 2003似乎成功率蛮高的,WIN7试了试没反应。。。...没什么好说的 命名管道 方式为 令牌模仿。

1.3K30

Windows总结(超详细)

由于服务器有交互式检测:我们点进去 psexec 适用版本:Win2003 & Win2008 下载PSexec工具 https://download.sysinternals.com/files...- DLL 劫持 - Windows 自身漏洞 - 远程注入 - COM 接口技术 绕过UAC方法 这个绕过方法一般都是通过MSF来进行: 1.使用exploit/windows/loacal...还是通过MSF来进行: 首先需要将木马上传至需要服务器中,然后执行命令进行令牌窃取。...适用版本:Windows 7、8、10、2008、2012 什么是烂土豆 所谓的烂土豆就是俗称的MS16-075,其是一个本地,是针对本地用户的,不能用于域用户。...ms16-075漏洞介绍:Windows SMB 服务器特权提升漏洞(CVE漏洞编号:CVE-2016-3225)当攻击者转发适用于在同一计算机上运行的其他服务的身份验证请求时,Microsoft 服务器消息块

12510

windows系列上篇

基础 在之前首先要做的是对系统的操作系统信息做一些信息收集,关于信息收集的介绍请看之前的文章《Windows环境下的信息收集》,这里简单一下这几条命令: systeminfo | findstr...溢出是在过程中最通用的,但是其利用的关键点在于目标系统安全补丁打的不够及时,才会让攻击者有机可乘,这里大概列一下比较新的溢出exp。...WINDOWS错误系统配置 有时候由于运营者的错误配置可能给我们提供便利,提高我们的成功率,下面就对这个方面的方法做一个简单的介绍。...将我们需要执行的exe根据需要重命名并放置在可写入的有漏洞目录下,然后运行如下命令尝试重启服务,如果失败的话等待服务器重启时执行exe,成功后记得清理痕迹。...accesschk.exe -dqv "D:\test" -accepteula 总结 本文作为这个系列的上篇,主要讲了的一些基础信息,提到了溢出、错误配置导致的等,由于作者还没完全完成这个系列的所有内容

90000

Windows 系统方式汇总

基础 在之前首先要做的是对系统的操作系统信息做一些信息收集,关于信息收集的介绍请看之前的文章《Windows环境下的信息收集》,这里简单一下这几条命令: systeminfo | findstr...WINDOWS错误系统配置 有时候由于运营者的错误配置可能给我们提供便利,提高我们的成功率,下面就对这个方面的方法做一个简单的介绍。...将我们需要执行的exe根据需要重命名并放置在可写入的有漏洞目录下,然后运行如下命令尝试重启服务,如果失败的话等待服务器重启时执行exe,成功后记得清理痕迹。...利用UDF需要知道root账户的密码,并且需要目标系统是Windows。可以使用现成的udf工具,下面介绍手工测试的方法。...具体操作命令如下: 自运行脚本路径整理: 利用Mssql MSSQL作为在Windows系统下最常用的数据库,利用mssql来也是经常会遇到的,下面就针对mssql如何做一个详细的介绍。

2.7K30

Windows之Hot Potato

文章前言 Hot Potato是Stephen Breen发现的Windows权限提升技术的代号,这种技术实际上是两个已知的windows问题的结合,如nbns欺骗和ntlm中继,以及在目标主机上本地运行的假...wpad代理服务器的实现。...ntlm凭据,并且正在通过一个伪造的代理服务器,因此可以将其捕获并传递给本地smb侦听器,以创建一个提升的服务,该服务可以作为系统执行任何命令。...此问题影响各种windows版本如下所示: Windows 7 Windows 8 Windows 10 Windows Server 2008 Windows Server 2012 认证用户...windows 7和windows 10中那样可靠,因此,下面的截图来自这个工具的所有者,而不是来自pentestlab,但它被用来快速参考powershell中的hot potato攻击 Windows

69120
领券