跟我们一起
玩转路由器

Windows提权备忘录,汇总低权限提升至系统权限的常用方法、关键思路与注意要点,方便快速查阅。

当我们得到目标权限,如何尽可能全面的获取目标信息或者提权呢?本文让我们一起来学习吧!

信息收集

查找已安装的软件,正在运行的进程,查找已安装的修补程序,体系结构,操作系统版本等等。

获取系统信息

获取主机名

显示当前用户名

列出所有用户

列出用户的相关信息

当前网络信息

当前网络连接

利用此命令,我们可以排查系统中的异常连接。

检查启动的Windows服务器

查找敏感信息

在系统中,目标可能会存放很多敏感的信息,如各类账号和密码。我们可以利用下面命令查找目标中存放的账号和密码信息。

在文件中查找关键词内容。

在注册表中搜索密码

传输文件

我们可以利用

等工具传送文件,也可以系统自带的工具进行文件传输。

当然,也可以与RDP共享文件夹

漏洞扫描

对于漏洞扫描,可以利用nessus awvs等工具进行漏送扫描。在前面的文章中已经讲到过,可以自行搜索。

赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《Windows提权备忘录,汇总低权限提升至系统权限的常用方法、关键思路与注意要点,方便快速查阅。》
文章链接:https://www.lu-you.com/wangluo/xt/27021.html
本站资源来源于互联网整理,若有图片影像侵权,联系邮箱429682998@qq.com删除,谢谢。

评论 抢沙发

登录

找回密码

注册