Orodha - Kuinua Haki za Windows za Mitaa

Reading time: 7 minutes

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Zana bora ya kutafuta njia za kuinua haki za Windows za ndani: WinPEAS

Taarifa za Mfumo

Kuhesabu/AV enumeration

Mtandao

  • Angalia taarifa za sasa za mtandao
  • Angalia huduma za ndani zilizofichwa zilizozuiliwa kwa nje

Mchakato unaoendelea

Huduma

Programu

DLL Hijacking

  • Je, unaweza kuandika katika folda yoyote ndani ya PATH?
  • Je, kuna binary ya huduma inayojulikana ambayo inajaribu kupakia DLL isiyokuwepo?
  • Je, unaweza kuandika katika folda za binaries?

Mtandao

  • Hesabu mtandao (shares, interfaces, routes, neighbours, ...)
  • Angalia kwa makini huduma za mtandao zinazokisikiliza kwenye localhost (127.0.0.1)

Nywila za Windows

Faili na Registry (Nywila)

Leaked Handlers

  • Je, una ufikiaji wa handler yoyote ya mchakato unaoendeshwa na msimamizi?

Pipe Client Impersonation

  • Angalia kama unaweza kuitumia

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks