Windows|kali權限提升之本地提權

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片

Windows|kali權限提升之本地提權

文章圖片


系統賬號之間權限隔離
操作系統的安全基礎
用戶空間
內核空間
系統賬號:
用戶賬號登陸時候獲取權限令牌
服務賬號無需用戶登錄已在后臺啟動服務
windows用戶全權限劃分:
Users:普通用戶組Users 組是最安全的組 , 因為分配給該組的默認權限不允許成員修改操作系統的設置或用戶資料
Administrators:管理員組 , 默認情況下 , Administrators中的用戶對計算機/域有不受限制的完全訪問權 。 分配給該組的默認權限允許對整個系統進行完全控制
System:擁有和Administrators一樣、甚至比其還高的權限 , 但是這個組不允許任何用戶的加入 , 在查看用戶組的時候 , 它也不會被顯示出來 , 它就是SYSTEM組 。 系統和系統級的服務正常運行所需要的權限都是靠它賦予的 。
Linux系統用戶權限劃分:
Users:普通用戶
Root:管理員賬號
管理員權限提升為System權限
1.at實現管理員權限提升為system權限  #只能在XP與2003的系統上使用
1.1at 16:53 /interactive cmd   #xp或者win2003

1.2使用taskmgr命令打開任務管理器 , 殺死現用戶桌面進程(explorer.exe) , 新建explorer.exe , 則整個界面都在管理員(因為當前的explorer進程實在system權限運行的)

1.3此時在重新打開cmd當前用戶就變成system了

1.4在win7使用at 17:26 /interactive cmd運行命令提示被限制

2.sc實現把administrator提升為system  可在xp、win2003、win7、win8等上使用

相關經驗推薦