渗透测试-提权

提权

  • 已实现本地低权限账号登录
    • 远程溢出
    • 直接获得账号密码
  • 希望获取更好权限
    • 实现对目标进一步控制

本地提权

  • 系统账号之间权限隔离
    • 操作系统安全的基础
    • 用户空间
    • 内核空号
  • 系统账号
    • 用户账号登录时获取权限令牌
    • 服务账号无需用户邓丽已在后台启动服务
  • Windows
    • user
    • Administrator
    • System
  • Linux
    • User
    • Root

键盘记录

  • Keylogger

  • 木马窃取

  • 密码窃取

WCE使用教程:

  • 下载地址:https://www.ampliasecurity.com/research/windows-credentials-editor/
WCE -l  #查看用户密码hash值		

渗透测试-提权_第1张图片

wce  -lv  

你可能感兴趣的:(kali_linux渗透测试,渗透测试)