原文:Python黑帽子:Windows系统提权

利用WMI监视进程 Windows系统的令牌权限 Windows系统的令牌是指: 一个包含进程或线程上下文安全信息的对象 。 SeBackupPrivilege:使得用户进程可以备份文件和目录,读取任何文件而无须关注它的访问控制列表 ACL 。 SeDebugPrivilege:使得用户进程可以调试其他进程,当然包括获取进程句柄以便将DLL或者代码插入到运行的进程中去。 SeLoadDriver: ...

2018-05-28 22:32 0 1401 推荐指数:

查看详情

Python帽子》学习笔记

本篇文章是学习《Python帽子:黑客与渗透测试编程之道》的笔记,同时希望各位可以给给建议,不足之处太多了。 参考博客: LyShark的渗透测试博客: https://www.cnblogs.com/LyShark/category/1339134.html 前六章代码: https ...

Thu Jun 13 01:58:00 CST 2019 0 1483
windows基础

Window基础 提到system权限 甚至让他变成你的肉鸡 我们了解一下windows下面有那些用户 Guests是用户最低的权限 而且一般是被禁用的 User权限也很低 连关机都不行 还有window系统内置用户组 只对本站的主目录有读写 ...

Mon Jun 03 08:44:00 CST 2019 0 1318
Windows小结

摸鱼的时候,想想内网这部分还有什么地方适合水一下,翻翻往期,开始填坑 总结一下Windows的部分,以后有时间再补一下Linux 这仍然是一篇思路总结类的随笔,具体细节内容不展开,也展开不了......欢迎去各大社区学习大佬们的操作 关于第三方以后再说 0x00 ...

Mon Dec 28 18:38:00 CST 2020 0 523
windows方法

windows方法: 1,SER-TU(通常是利用SERFTP服务器管理工具,首先要在安装目录下找到INI配置文件,必须具备可写入的权限) 2,RADMIN(大家并不陌生,我们在扫描4899空口令后,同样需要他来连接) 3,PCANYWHRER(也是远程客户端软件,下载安装 ...

Mon May 25 19:36:00 CST 2020 0 2779
Windows本地

前言 window本地漏洞,是指利用Windows系统本地进程或系统服务的漏洞,将普通用户权限(Sql Server、.net framework)权限提示至system权限 的原理 当你使用当前用户的权限来创建的shell通信,你当前的shell就是什么权限,就好像你使用管理员运行 ...

Sat Dec 05 09:42:00 CST 2020 0 761
windows之mimikatz

mimikatz 配合使用: 当无法抓取新密码的时候: 其他功能: 免杀 远程加载/Powershell免杀 msf使用 ...

Wed Aug 19 21:23:00 CST 2020 0 608
windows总结

菜鸡萌新一枚,最近学习内网,进行记录总结~~~~ windows权限 User,Administrator,System,TrustedInstaller 纵向,横向 方法: 内存溢出漏洞,数据库,错误的系统配置,组策略首选项,web中间件,dll权限劫持,溢出高权限令牌,第三方 ...

Wed Jul 01 07:26:00 CST 2020 0 824
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM