WIN提权

news2025/1/11 2:55:18

win提权分为web和本地提权

web提权就是getshell后,权限是网站权限,要进行提权

本地提权是本地用户进行提权

本地用户的权限大于网站权限,所以本地提权成功概率比web提权概率大

因为我们做渗透测试,一般都是从网站入侵。所以大部分都是web提权。

而本地提权一般运用在内网中。

web提权的方法

1.查看补丁提权

一般用websehll工具连上后,可以使用一些基础cmd命令。

net user 查看所有用户
net localgroup 查看所有组
net user 加用户名  查看当前用户信息
systeminfo  查看当前系统信息

当我们使用systeminfo 可以看到当前服务器的补丁信息,然后利用未打的补丁进行提权

这是补丁信息

养成好习惯

systeminfo > 1.txt   把里面信息导入到1.txt

然后使用软件

wesng-master (自己网上下载) 

把1.txt放入wes.py 目录下

python wes.py 1.txt -o 2.csv

就是用它自带的CVE去撞库,看哪些补丁没打,找可以利用的漏洞。然后以CSV文件格式输出

就可以看到了

然后

1.知道CVE后,可以反弹shell到msf上,利用msf的漏洞搜索模块进行查找利用

        简述一下

        反弹会话后

        background

        search CVE编号

        use CVE

        show option

        run

        看是否利用成功,不行就换CVE

2.因为msf更新很慢,可以在网上进行CVE下载,例如GitHub直接搜索CVE编号。再者Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical HackersThe Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.https://www.exploit-db.com/

上找找。看看别人怎么利用的。

2.命令提权

这里介绍的命令有三种,at,sc,psexec。

at的提权原理就是一个计划命令,可以在规定时间内完成一些操作,这个命令调用的是system权限。(WIN7以后的系统无法使用,命令被剔除了)

这个有点鸡肋,我在本地虚拟机使用的时候at命令拒绝访问。百度了一下说权限不够。。。。。。

sc提权的原理就是windows需要开启某项服务时候是特定的高权限,通过sc修改了账户,达到提权的效果

sc Create syscmd binPath= "cmd /K start" type= own type= interact

sc start syscmd

权限太低。。。。,拒绝访问。鸡肋玩意

psexec提权

需要下载win工具包

把psexec和psexec64搞下来

 

psexec.exe -accepteula -s -i -d notepad.exe

这三个我一个都没成功。都是拒绝访问。

鸡肋玩意,应该是权限不够,但是我本来目的就是提权。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/558665.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

提高电商团队效率:必备的协作工具盘点

随着电商行业的快速发展,电商团队的规模和任务不断增加。然而,文件管理和文件协作方面的问题也随之出现。 电商行业可能存在的问题: 文件传输效率低下:电商团队需要频繁地共享和传输大量的文件,这会导致文件传输效率低…

快速上手,使用关键字驱动测试框架作为Web应用程序的自动化测试武器

目录 前言: 一、预备知识 二、关键字驱动测试框架 三、关键字驱动测试脚本 四、总结 前言: 自动化测试是软件测试中的重要环节之一,它可以帮助开发人员提高测试效率,节省时间和人力成本。随着互联网的发展,Web应…

互联网医院牌照申请|互联网医院申请流程

互联网医院牌照申请需要哪些资料和条件 随着互联网医疗的发展,越来越多的医疗机构开始申请互联网医院牌照。那么,互联网医院牌照的申请需要哪些资料和条件呢?以下是相关介绍。 申请资料 一、法定代表人身份证、执业医师资格证明 二、机构…

分布式事务解决方案Stata 整合 Spring Cloud + Nacos

1. 简介 Seata 是一款开源的分布式事务解决方案,致力于提供高性能和简单易用的分布式事务服务。Seata 将为用户提供了 AT、TCC、SAGA 和 XA 事务模式,为用户打造一站式的分布式解决方案。 2. Docker 安装 Seata 2.1 下载镜像 docker pull seataio/se…

js 如何定义类和引用

前言 JS是弱定义语言,最适合用于前端的数据处理。因为前端是数据的终点,用完就抛弃,所以前端一般都只是处理简单的业务逻辑。 但是有时候我们希望前端能进行一些复杂的处理,比如SqlLite本地缓存数据库,或者前端处理一…

低代码开发平台:打破IT与业务壁垒,实现高效协作

我们生活在一个离不开应用程序的世界:无论是个人消费者,还是企业运营,应用程序往往是最终的解决方案,它们可以是模块化的,也可以是一个整体,将数据、信息都链接起来,以提高生产生活的效率。 从企…

Fiora二次元Web在线聊天室源码搭建教程|详细

安卓客户端体验:fiora点击下载 网页版体验:fiora网页版 使用的系统是Linux Centos7.6 注意: 512M内存vps可能还需要先加一点虚拟内存,不然构建过程会失败。 开始安装 命令行安装方法 一、安装Nodejs curl -sL https://rpm.nodesource.com/…

chatgpt赋能Python-python_land

Python Land: 探索Python世界的终极指南 Python是一种具有广泛用途的高级编程语言,具有简单易学的特点,因此而备受青睐。Python Land是一个编程社区,该社区专注于提供Python编程有关的资源,以帮助有兴趣的人通过学习Python语言提…

HTTP中 Connection: keep-Alive与TCP中中keepalive有什么区别?

有小伙伴不明白keep-Alive和keepalive有什么区别?今天写这篇文章详细讲清楚! HTTP是请求响应模型也就是客户端发起了请求,服务端才会返回响应,一来一回。 由于 HTTP 是基于 TCP 传输协议实现的,客户端与服务端要进行 H…

【中阳期货】国际期货与股票的区别

摘要:“股票之后就是期货”这句话生动地揭示了股票交易与期货交易的内在联系。期货交易的重要功能首先是有利于增强商品价格的预期性,为商业活动的顺利进行创造良好的条件。期货借助市场功能可以找到商品真正的市场价格,有利于制造厂商和生产者确定产品成本产品生产费用,以便顺…

ubuntu下使用python进行简单的UDP通信

目录 一、参考链接二、主要工作1.查看本机ip2.下载Ubuntu下网络调试助手 NetAssist3.编写一个python脚本测试UDP通信4.测试简单的UDP通信 一、参考链接 Ubuntu下网络调试助手 NetAssist 使用python实现UDP通信 python代码实现简单的udp通信 二、主要工作 1.查看本机ip #下载…

如何压缩过大的H2数据库文件

平台自带的H2数据库在使用过程中会随着数据量的增加而增长,但是并不会在删除数据后自动缩小。所以O2OA提供了数据库压缩命令用于缩小数据库占用的空间。 一、先决条件 1、O2Server服务器正常运行,系统安装部署请参考文档《如何在服务器上安装部署O2OA》…

微软收购暴雪战未结束;迪士尼流失 4 百万用户;苹果 iPhone 销量增长;国际旅行回暖机票订单火爆;美国年通胀率再次下降 | 经济学人第 20 周

文章目录 苹果 iPhone 销量增长,但总体收入下降微软收购暴雪战未结束迪士尼流失 4 百万用户美国年通胀率再次下降国际旅行回暖,机票订单火爆瑞银认命首席执行官,完成对瑞士信贷的最终收购最后 苹果 iPhone 销量增长,但总体收入下降…

【Linux环境基础开发工具】编辑器-vim

写在前面 vim是一个编辑器,是在Linux下编程的常用工具,如果要学习在Linux下的编程, 那学会使用vim是一个必修课,今天我就来讲解如何使用vim编辑器。 目录 写在前面 什么是vim vim的常用命令 (1)gg&a…

C++之堆排

堆排的原理和结构: 堆排序是一种常见的排序算法,基于堆这种数据结构实现。堆是一种特殊的树形数据结构,它满足以下两个条件: 堆是一棵完全二叉树。 堆的任意节点的值,都必须大于等于(或小于等于&#xff0…

平板第三方电容笔怎么样?apple pencil一代平替笔推荐

我是一位数码产品的爱好者,所以我对电容笔也有一定的了解。我认为,苹果的原装电容笔和一般的电容笔的区别,在于它们所能产生的压感效果不同。由于苹果的电容笔具有独特的“重力压感”,因此,这款画笔能让我们快速地在画…

搜索二维矩阵 II——力扣240

文章目录 题目描述法一)二分查找法二)抽象二叉搜索树BST法三)直接查找 题目描述 法一)二分查找 与搜索二维矩阵——力扣74不同,本题没有保证「每行的第一个整数大于前一行的最后一个整数」,因此无法采取「两…

CentOS安装过程笔记

以前弄过一个ls的版本是直接虚拟机带起的。是系统都是别人给设置好调好的win系统的。后来发现问题,自己也不会搞,所以那个平台就一直扔在那里也没用过。 这次自己搞就想从0试一下吧。一直以为服务器必须Linux才行,所以就想安个CentOS&#x…

TLS 加速技术:Intel QuickAssist Technology(QAT)解决方案

作者:vivo 互联网服务器团队- Ye Feng 本文介绍了 Intel QAT 技术方案,通过Multi-Buffer技术和QAT硬件加速卡的两种方式实现对TLS的加速 一、背景 当前 TLS 已经成为了互联网安全的主要传输协议,TLS带来更高的安全性的同时,也带…

【C++】用红黑树迭代器封装map和set

封装有点难 - . - 文章目录 前言一、红黑树原先代码的修改二、红黑树迭代器的实现总结 前言 因为我们要将红黑树封装让map和set使用,所以我们要在原来的基础上将红黑树代码进行修改,最主要的是修改模板参数,下面我们直接进入正题&#xff1a…