一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows環(huán)境下與使用者關(guān)聯(lián)的用戶(hù)賬戶(hù)

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 2023-06-27 10:51 ? 次閱讀

0x00 寫(xiě)在前面

本次測(cè)試僅供學(xué)習(xí)使用,如若非法他用,與平臺(tái)和本文作者無(wú)關(guān),需自行負(fù)責(zé)! 0x01 軟件介紹 基礎(chǔ)知識(shí) 在window環(huán)境中,每個(gè)賬戶(hù)都有唯一的安全標(biāo)識(shí)符(Securityz Identifier, SID ),用戶(hù)的權(quán)限是通過(guò)用戶(hù)的SID記錄的。 與使用者關(guān)聯(lián)的用戶(hù)賬戶(hù) 1、Administrator administrator是默認(rèn)的內(nèi)置管理員用戶(hù),在所有與使用者關(guān)聯(lián)的賬戶(hù)中其權(quán)限最高。 2、Guest Guest 是提供給沒(méi)有用戶(hù)賬戶(hù)的訪(fǎng)客使用的,該賬戶(hù)默認(rèn)是禁用的。它擁有的權(quán)限非常有限,此賬戶(hù)也無(wú)法刪除,但是允許改名。 3、DefaultAccount DefaultAccount 是系統(tǒng)管理的賬戶(hù),微軟為了防止開(kāi)箱體驗(yàn)(oobe)時(shí)出現(xiàn)問(wèn)題而準(zhǔn)備的默認(rèn)賬戶(hù)。 9fb1ebfa-1482-11ee-962d-dac502259ad0.jpg與Windows組件關(guān)聯(lián)的用戶(hù)賬戶(hù) 1、SYSTEM (本地系統(tǒng)) 該賬戶(hù)與使用計(jì)算機(jī)的人無(wú)關(guān),是為windows 的核心組件訪(fǎng)問(wèn)文件等資源提供權(quán)限的。 2、LOCAL_SERVICE (本地服務(wù)) LOCAL_SERVICE賬戶(hù)與計(jì)算機(jī)的使用者無(wú)關(guān),它是為Windows 的一部分服務(wù)提供訪(fǎng)問(wèn)系統(tǒng)的權(quán)限。 3、NETWORK SERVICE(網(wǎng)絡(luò)服務(wù)) NETWORK SERVICE賬戶(hù)與LOCAL SERVICE賬戶(hù)一致,也是為Windows的一部分服務(wù)提供訪(fǎng)問(wèn)系統(tǒng)的權(quán)限。 9fc3e4b8-1482-11ee-962d-dac502259ad0.pngTrustedInstaller是Windows系統(tǒng)中眾多系統(tǒng)內(nèi)置安全主體中的一個(gè),本身是系統(tǒng)重要服務(wù)。 用戶(hù)無(wú)法直接在此服務(wù)的上下文中運(yùn)行程序或另一個(gè)服務(wù)。 它是操作系統(tǒng)上用來(lái)對(duì)系統(tǒng)進(jìn)行維護(hù)、更新等操作的組。 它的SID是

S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464

1、TrustedInstaller權(quán)限的意義是用來(lái)防止程序或用戶(hù)無(wú)意或惡意破壞系統(tǒng)文件。

2、這個(gè)安全主體本身是一個(gè)服務(wù),名稱(chēng)為:Windows Modules Installer。 在Windows XP及以前,System賬戶(hù)與管理員組對(duì)系統(tǒng)文件都有著完全訪(fǎng)問(wèn)的權(quán)限。 3、這意味著以管理員身份運(yùn)行的程序可以任意更改系統(tǒng),降低了系統(tǒng)安全性。 TrustedInstaller則改變了這一情況,使得只有擁有該令牌的系統(tǒng)進(jìn)程才能更改系統(tǒng)重要內(nèi)容,而其他大部分系統(tǒng)服務(wù)就沒(méi)有權(quán)限。 4、這是因?yàn)椋許YSTEM權(quán)限運(yùn)行的程序不一定同時(shí)擁有該權(quán)限,只有通過(guò)了Service Control Manager(服務(wù)啟動(dòng)控制器)的驗(yàn)證后才能獲取。 工具使用 1、在攻擊成功后獲取系統(tǒng)用戶(hù)權(quán)限,再執(zhí)行某些命令報(bào)錯(cuò)。 開(kāi)啟遠(yuǎn)程桌面

REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d00000000/f
關(guān)閉遠(yuǎn)程桌面
REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d11111111/f
9fe4be90-1482-11ee-962d-dac502259ad0.png 2、借助工具進(jìn)行權(quán)限提升。 a058f7c4-1482-11ee-962d-dac502259ad0.pnga0772de8-1482-11ee-962d-dac502259ad0.png 3、當(dāng)攻擊利用工具由于權(quán)限問(wèn)題不能使用時(shí),也可以借助該程序運(yùn)行。 a08e94ce-1482-11ee-962d-dac502259ad0.png 網(wǎng)絡(luò)安全的本質(zhì)就是對(duì)抗!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6651

    瀏覽量

    105244
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3598

    瀏覽量

    90709
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5093

    瀏覽量

    88784

原文標(biāo)題:Windows環(huán)境下的圖形工具提權(quán)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Windows基于MSVC搭建libjpeg開(kāi)發(fā)環(huán)境

    Windows基于MSVC搭建libjpeg開(kāi)發(fā)環(huán)境
    的頭像 發(fā)表于 06-08 10:23 ?2154次閱讀
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建libjpeg開(kāi)發(fā)<b class='flag-5'>環(huán)境</b>

    Windows基于MSVC搭建libusb開(kāi)發(fā)環(huán)境

    Windows基于MSVC搭建libusb開(kāi)發(fā)環(huán)境
    的頭像 發(fā)表于 06-08 10:25 ?3829次閱讀
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建libusb開(kāi)發(fā)<b class='flag-5'>環(huán)境</b>

    Windows基于MSVC搭建ffmpeg開(kāi)發(fā)環(huán)境

    Windows基于MSVC搭建ffmpeg開(kāi)發(fā)環(huán)境
    的頭像 發(fā)表于 06-08 10:27 ?2582次閱讀
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建ffmpeg開(kāi)發(fā)<b class='flag-5'>環(huán)境</b>

    Windows基于MSVC搭建SDL開(kāi)發(fā)環(huán)境

    Windows基于MSVC搭建SDL開(kāi)發(fā)環(huán)境
    的頭像 發(fā)表于 06-08 10:29 ?1865次閱讀
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建SDL開(kāi)發(fā)<b class='flag-5'>環(huán)境</b>

    Windows使用pthread-開(kāi)發(fā)環(huán)境搭建

    Windows使用pthread-開(kāi)發(fā)環(huán)境搭建
    的頭像 發(fā)表于 06-08 10:32 ?6346次閱讀
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>使用pthread-開(kāi)發(fā)<b class='flag-5'>環(huán)境</b>搭建

    如何破解windows xp 用戶(hù)密碼

    如何破解windows xp 用戶(hù)密碼利用NET命令 我們知道在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶(hù)賬戶(hù)
    發(fā)表于 09-14 11:59

    非常棒的使用者界面

    要求:1.要有自定義菜單2.程序運(yùn)行以行掃描模式3.程序可以給使用者編譯(循環(huán),使用內(nèi)存,運(yùn)算,資料分解等等一系列功能)4.使用者可以根據(jù)需要自己編輯程式加到行中5.程序運(yùn)行的時(shí)候顯示框中可以顯示程序運(yùn)行狀況(編輯編輯的內(nèi)容運(yùn)
    發(fā)表于 03-22 10:59

    Windows環(huán)境如何安裝Scrapy?

    Windows 環(huán)境安裝 Scrapy
    發(fā)表于 06-02 07:43

    相機(jī)使用者指南

    本文主要講的是相機(jī)使用者指南。
    發(fā)表于 04-25 17:02 ?14次下載

    人工耳蝸使用者噪聲環(huán)境言語(yǔ)識(shí)別能力研究

    評(píng)估人工耳蝸(CI)植入在噪聲環(huán)境的言語(yǔ)識(shí)別能力。方法:利用普通話(huà)版噪聲言語(yǔ)測(cè)試(MHINT)為言語(yǔ)測(cè)試工具,選?。玻怖茫墒茉囌?,按照MHINT適應(yīng)性得分
    發(fā)表于 03-08 14:54 ?20次下載
    人工耳蝸<b class='flag-5'>使用者</b>噪聲<b class='flag-5'>環(huán)境</b><b class='flag-5'>下</b>言語(yǔ)識(shí)別能力研究

    蘋(píng)果iPhone新專(zhuān)利會(huì)自動(dòng)搜集記錄使用者指紋信息

    蘋(píng)果曾經(jīng)推出過(guò)產(chǎn)品防盜的功能,即便手機(jī)丟失只要賬戶(hù)還留在用戶(hù)自己手里可以鎖定手機(jī),并且定位,更有甚者甚至?xí)詣?dòng)啟動(dòng)前攝像頭拍攝使用者的照片幫助偵破。現(xiàn)在蘋(píng)果將用更全面的方法幫助機(jī)主并打擊違法犯罪的行為。
    發(fā)表于 08-26 17:14 ?890次閱讀

    工業(yè)軟件使用者接口應(yīng)與時(shí)俱進(jìn)

    工業(yè)環(huán)境在跟隨新趨勢(shì)方面通常較緩慢,但改進(jìn)接口以符合現(xiàn)代使用者的期待卻刻不容緩。雖然系統(tǒng)的邏輯與功能一切如舊,但與時(shí)俱進(jìn)翻新的使用者接口,卻能讓客戶(hù)在滿(mǎn)意度與軟件質(zhì)量方面,很快就能獲得回報(bào)。
    發(fā)表于 01-17 09:06 ?1058次閱讀

    如何在Windows系統(tǒng)安裝搭建PHP環(huán)境

    這兩天剛裝好Windows 7,碰巧前段時(shí)間有朋友問(wèn)我Windows 如何安裝搭建PHP 環(huán)境,所以打算勤勞,手動(dòng)一步步搭建PHP
    發(fā)表于 08-09 16:56 ?13次下載

    微軟調(diào)整應(yīng)用獲取用戶(hù)微軟賬戶(hù)方式,遵循歐盟數(shù)字市場(chǎng)法案

    此前,多數(shù)應(yīng)用在用戶(hù)使用微軟賬戶(hù)登錄Windows 11/10時(shí)會(huì)自動(dòng)進(jìn)行應(yīng)用內(nèi)賬戶(hù)登錄,然而按照新規(guī),自今年12月起,歐洲經(jīng)濟(jì)區(qū)(EEA)用戶(hù)
    的頭像 發(fā)表于 12-27 11:01 ?892次閱讀

    微軟建議用戶(hù)Windows 10 Build 19045.4353中采用微軟賬戶(hù)登錄

    微軟于近期推出Windows 10預(yù)覽版Build 19045.4353,并將操作系統(tǒng)中設(shè)置應(yīng)用的頁(yè)面改版為全新布局,引入了橫幅提示,向使用本地賬戶(hù)用戶(hù)推薦切換至微軟賬戶(hù)登錄。
    的頭像 發(fā)表于 04-19 11:33 ?718次閱讀