0Pricing
Ethical Hacking Academy · درس

تعداد Windows

جمع المعلومات

تعداد Windows درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

تصعيد الامتيازات في Windows

في Windows، يكون الهدف عادةً الانتقال من مستخدم عادي إلى NT AUTHORITY\SYSTEM — وهو أعلى حساب محلي، حتى أعلى من Administrator. وكما في Linux، يبدأ النجاح بإجراء تعداد شامل للنظام.

المستخدم الحالي والامتيازات

تعرفوا أولًا إلى هويتكم والامتيازات التي يحملها الرمز المميز الخاص بكم. يُعد whoami /priv أمرًا بالغ الأهمية — فالامتيازات مثل SeImpersonate أو SeBackup تمثل مسارات مباشرة للتصعيد.

whoami
whoami /priv
whoami /groups

معلومات النظام

اجمعوا إصدار نظام التشغيل، والبنية، والتحديثات العاجلة المثبتة. ويمكن ربط التحديثات المفقودة بثغرات CVE في النواة أو الامتيازات.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

المستخدمون والمجموعات

أدرجوا المستخدمين المحليين وعضويات المجموعات. ابحثوا عن الحسابات الموجودة في مجموعة Administrators، وعن المجموعات التي تمنح حقوقًا خاصة.

net user
net localgroup administrators
net user <username>

إعداد الشبكة

حدّدوا خريطة شبكة المضيف: الواجهات، والمنافذ التي تستمع، والاتصالات. قد تكون الخدمات الداخلية فقط قابلة للاستغلال من أجل التصعيد أو التحرك الجانبي.

ipconfig /all
netstat -ano
arp -a

العمليات والخدمات قيد التشغيل

أجروا تعدادًا للعمليات والخدمات، مع تسجيل تلك التي تعمل بصلاحيات SYSTEM. تُعد الخدمات أحد أهم مصادر التصعيد في Windows.

tasklist /v
wmic service get Name,PathName,StartName,State

المهام المجدولة

افحصوا المهام المجدولة. فالمهمة التي تعمل بصلاحيات SYSTEM وتنفذ ملفًا يمكنكم تعديله تمثل مسارًا مباشرًا للتصعيد.

schtasks /query /fo LIST /v

البحث عن بيانات الاعتماد

ابحثوا عن الأسرار المخزنة: ملفات التثبيت غير المراقب، وبيانات اعتماد RDP وWi-Fi المحفوظة، وتسجيل الدخول التلقائي في السجل، وملفات الإعداد. يخفي Windows بيانات الاعتماد في أماكن يمكن توقعها.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

البرامج والتحديثات المثبتة

أحصوا البرامج المثبتة ومستوى التحديثات. تصبح البرامج الخارجية الضعيفة التي تعمل بصلاحيات SYSTEM، أو التحديثات المفقودة، وسيلة للتصعيد.

wmic product get Name,Version
wmic qfe list brief

أدوات التعداد الآلي

أتمتوا العملية باستخدام WinPEAS وPowerUp ‏(PowerShell) وSeatbelt وWindows-Exploit-Suggester. فهي تحدد الإعدادات الخاطئة والتحديثات المفقودة، لكن تحققوا دائمًا من النتائج يدويًا.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

تفادي AV والتفويض

قد يعزل Defender هذه الأدوات؛ لا تشفروها أو تشغلوها من الذاكرة إلا بتفويض. أجروا تصعيد الامتيازات في Windows ضمن مهمة مصرح بها ومحددة النطاق بدقة.

تحقق سريع

اختبروا معرفتكم بتعداد Windows.

مراجعة

لقد تعلمتم تعداد Windows:

  • الهدف: الوصول إلى NT AUTHORITY\SYSTEM
  • تحققوا من whoami /priv وsysteminfo والمستخدمين والمجموعات
  • أجروا تعدادًا للخدمات والمهام المجدولة وبيانات الاعتماد المخزنة
  • أتمتوا العملية باستخدام WinPEAS / PowerUp ثم تحققوا من النتائج

التالي: أخطاء إعداد الخدمات.

الأسئلة الشائعة

هل درس «تعداد Windows» مجاني؟

نعم — نص درس «تعداد Windows» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «تعداد Windows»؟

جمع المعلومات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «تعداد Windows»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تعداد Windows
  2. إعدادات الخدمات الخاطئة
  3. انتحال الرموز
  4. جمع بيانات الاعتماد
← العودة إلى Ethical Hacking Academy