Windows-enumeration
Indsaml oplysninger
Windows-enumeration er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Privilegieeskalering i Windows
I Windows er målet normalt at gå fra en almindelig bruger til NT AUTHORITY\SYSTEM — den højeste lokale konto, endda over Administrator. Som på Linux begynder succes med en grundig optælling af systemet.
Aktuel bruger og privilegier
Find først ud af, hvem du er, og hvilke privilegier dit token har. whoami /priv er afgørende — privilegier som SeImpersonate eller SeBackup er direkte veje til eskalering.
whoami
whoami /priv
whoami /groupsSystemoplysninger
Indsaml oplysninger om OS-version, arkitektur og installerede hotfixes. Manglende patches kan knyttes til kerne-/privilegie-CVE'er.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnBrugere og grupper
Vis lokale brugere og gruppemedlemskaber. Se efter konti i gruppen Administrators og grupper, der giver særlige rettigheder.
net user
net localgroup administrators
net user <username>Netværkskonfiguration
Kortlæg værtens netværk: grænseflader, lyttende porte og forbindelser. Tjenester, der kun er interne, kan udnyttes til eskalering eller pivotering.
ipconfig /all
netstat -ano
arp -aKørende processer og tjenester
Optæl processer og tjenester, og notér hvilke der kører som SYSTEM. Tjenester er en af de vigtigste kilder til eskalering i Windows.
tasklist /v
wmic service get Name,PathName,StartName,StatePlanlagte opgaver
Undersøg planlagte opgaver. En opgave, der kører som SYSTEM og afvikler en fil, du kan ændre, er en enkel eskaleringsvej.
schtasks /query /fo LIST /vSøgning efter legitimationsoplysninger
Led efter gemte hemmeligheder: filer fra automatiserede installationer, gemte RDP-/Wi-Fi-legitimationsoplysninger, autologon i registreringsdatabasen og konfigurationsfiler. Windows gemmer legitimationsoplysninger på forudsigelige steder.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlInstalleret software og patches
Katalogisér installerede programmer og patchniveauet. Sårbar tredjepartssoftware, der kører som SYSTEM, eller en manglende patch bliver eskaleringsvektoren.
wmic product get Name,Version
wmic qfe list briefVærktøjer til automatiseret optælling
Automatisér med WinPEAS, PowerUp (PowerShell), Seatbelt og Windows-Exploit-Suggester. De markerer fejlkonfigurationer og manglende patches, men kontrollér altid resultaterne manuelt.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksAV-omgåelse og autorisation
Defender kan sætte disse værktøjer i karantæne; kod dem eller kør dem fra hukommelsen, men kun med autorisation. Gennemfør Windows-privesc udelukkende inden for en autoriseret opgave med afgrænset scope.
Hurtigt tjek
Test din viden om Windows-optælling.
Opsummering
Du har lært om Windows-optælling:
- Mål: opnå NT AUTHORITY\SYSTEM
- Kontrollér
whoami /priv,systeminfo, brugere og grupper - Optæl tjenester, planlagte opgaver og gemte legitimationsoplysninger
- Automatisér med WinPEAS / PowerUp, og kontrollér derefter resultaterne
Næste emne: fejlkonfigurationer af tjenester.
Lær Ethical Hacking Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 31
- Lektioner
- 111
Ofte stillede spørgsmål
Er lektionen “Windows-enumeration” gratis?
Ja — hele teksten til “Windows-enumeration” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Windows-enumeration”?
Indsaml oplysninger Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ethical Hacking Academy?
Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Windows-enumeration”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?
Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Windows-enumeration
- Fejlkonfigurerede tjenester
- Token-impersonering
- Indsamling af legitimationsoplysninger