2017-2018-2 20155315《网络对抗技术》免考五:Windows提权
2021-04-01 14:24
标签:实践 一个 设置 cal 网络 blog 控制 安全 访问 用户帐户控制(User Account Control, UAC)是Windows Vista的一个重要的新增安全功能。通过 UAC,应用程序和任务可始终在非管理员帐户的安全上下文中运行,除非管理员特别授予管理员级别的系统访问权限。UAC 可以阻止未经授权的应用程序自动进行安装,并防止无意中更改系统设置。 Windows提权是一件很可怕的事,一旦攻击者有了管理员权限就可以进行任何操作了。Windows提权后可能修改注册表、窃取秘密文件等等,攻击的同时还可以隐藏自己、修改目录文件抹去自己入侵的痕迹。因此,为避免被提权,要定期打补丁、升级系统,避免成为攻击的对象。 2017-2018-2 20155315《网络对抗技术》免考五:Windows提权 标签:实践 一个 设置 cal 网络 blog 控制 安全 访问 原文地址:https://www.cnblogs.com/-zyl/p/9236660.html原理
UAC
过程
background
local/bypassuac
模块
windows/local/bypassuac_fodhelper
设置会话set session 6
运行不成功
windows/local/bypassuac_injection_winsxs
运行不成功
windows/local/bypassuac_injection
,查看参数
windows/local/bypassuac
,设置会话,提权成功
总结
参考资料
文章标题:2017-2018-2 20155315《网络对抗技术》免考五:Windows提权
文章链接:http://soscw.com/index.php/essay/70954.html