1.3 权限
UAC
简介
以管理员权限启动应用
修改系统、UAC设置
修改没有权限的文件或者目录( %SystemRoot% / %ProgramFiles% 等 )
修改ACL (access control list)
安装驱动
增删账户,修改账户类型,激活来宾账户
ByPass
在Windows中用户可以写的敏感位置主要有以下这些
用户自身的文件和目录,包括
AppData
Temp
C:\
,默认情况下用户可以写入C:\ProgramData
的子目录,默认情况下用户可以创建文件夹、写入文件C:\Windows\Temp
的子目录,默认情况下用户可以创建文件夹、写入文件
具体的ACL信息可用AccessChk, 或者PowerShell的 Get-Acl
命令查看。
可以利用对这些文件夹及其子目录的写权限,写入一些可能会被加载的dll,利用dll的加载执行来获取权限。
MOF
Windows本地密码散列导出工具
mimikatz
lsass
wce
gsecdump
copypwd
Pwdump
ProcDump
https://docs.microsoft.com/en-us/sysinternals/downloads/procdump
Windows本地密码破解工具
L0phtCrack
SAMInside
Ophcrack
彩虹表破解
本机hash+明文抓取
win8+win2012明文抓取
ntds.dit的导出+QuarkPwDump读取分析
vssown.vbs + libesedb + NtdsXtract
ntdsdump
利用powershell(DSInternals)分析hash
使用
net use \\%computername% /u:%username%
重置密码尝试次数限制读取时,可crash操作系统后,在蓝屏的dump文件中读取
其他
最后更新于