原文:Windows Access Token提权

前言:记录这篇文章更多的还是想初步的了解下Windows Access Token的概念 Windows Token介绍: Windows Token其实叫Access Token 访问令牌 ,它是一个描述进程或者线程安全上下文的一个对象。不同的用户登录计算机后, 都会生成一个Access Token,这个Token在用户创建进程或者线程时会被使用,不断的拷贝。 这也就解释了A用户创建一个进程而该 ...

2020-01-26 23:13 0 860 推荐指数:

查看详情

windows基础

Window基础 提到system权限 甚至让他变成你的肉鸡 我们了解一下windows下面有那些用户 Guests是用户最低的权限 而且一般是被禁用的 User权限也很低 连关机都不行 还有window系统内置用户组 只对本站的主目录有读写 ...

Mon Jun 03 08:44:00 CST 2019 0 1318
Windows小结

摸鱼的时候,想想内网这部分还有什么地方适合水一下,翻翻往期,开始填坑 总结一下Windows的部分,以后有时间再补一下Linux 这仍然是一篇思路总结类的随笔,具体细节内容不展开,也展开不了......欢迎去各大社区学习大佬们的操作 关于第三方以后再说 0x00 ...

Mon Dec 28 18:38:00 CST 2020 0 523
windows方法

windows方法: 1,SER-TU(通常是利用SERFTP服务器管理工具,首先要在安装目录下找到INI配置文件,必须具备可写入的权限) 2,RADMIN(大家并不陌生,我们在扫描4899空口令后,同样需要他来连接) 3,PCANYWHRER(也是远程客户端软件,下载安装 ...

Mon May 25 19:36:00 CST 2020 0 2779
Windows本地

前言 window本地漏洞,是指利用Windows系统本地进程或系统服务的漏洞,将普通用户权限(Sql Server、.net framework)权限提示至system权限 的原理 当你使用当前用户的权限来创建的shell通信,你当前的shell就是什么权限,就好像你使用管理员运行 ...

Sat Dec 05 09:42:00 CST 2020 0 761
windows之mimikatz

mimikatz 配合使用: 当无法抓取新密码的时候: 其他功能: 免杀 远程加载/Powershell免杀 msf使用 ...

Wed Aug 19 21:23:00 CST 2020 0 608
windows总结

菜鸡萌新一枚,最近学习内网,进行记录总结~~~~ windows权限 User,Administrator,System,TrustedInstaller 纵向,横向 方法: 内存溢出漏洞,数据库,错误的系统配置,组策略首选项,web中间件,dll权限劫持,溢出高权限令牌,第三方 ...

Wed Jul 01 07:26:00 CST 2020 0 824
【总结】Windows总结

0x01 简介 可分为纵向与横向:纵向:低权限角色获得高权限角色的权限;横向:获取同级别角色的权限。 Windows常用的方法有:系统内核溢出漏洞、数据库、错误的系统配置、组策略首选项、WEB中间件漏洞、DLL劫持、滥用高危权限令牌、第三方 ...

Tue Sep 01 07:41:00 CST 2020 0 484
windows工具推荐

Tools Watson - Watson is a (.NET 2.0 compliant) C# implementation of Sherlock (Deprecated) She ...

Thu Feb 21 19:39:00 CST 2019 0 802
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM