Ethical Hacking Academy · पाठ

Windows एन्यूमरेशन

जानकारी जुटाएँ

पाठ 1, कुल 4 में से13 चरण

Windows एन्यूमरेशन, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Windows अधिकार-वृद्धि

Windows पर लक्ष्य सामान्यतः सामान्य उपयोगकर्ता से NT AUTHORITY\SYSTEM तक पहुँचना होता है — यह सर्वोच्च स्थानीय खाता है, Administrator से भी ऊपर। Linux की तरह यहाँ सफलता प्रणाली की पूरी गणना से शुरू होती है।

वर्तमान उपयोगकर्ता और विशेषाधिकार

पहले जानें कि आप कौन हैं और आपके टोकन में कौन से विशेषाधिकार हैं। whoami /priv अत्यंत महत्वपूर्ण है — SeImpersonate या SeBackup जैसे विशेषाधिकार सीधे अधिकार-वृद्धि के मार्ग हैं।

whoami
whoami /priv
whoami /groups

प्रणाली की जानकारी

OS संस्करण, आर्किटेक्चर और स्थापित हॉटफ़िक्स एकत्र करें। अनुपस्थित पैच कर्नेल/विशेषाधिकार CVE से जुड़े हो सकते हैं।

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

उपयोगकर्ता और समूह

स्थानीय उपयोगकर्ताओं और समूह सदस्यताओं की सूची बनाएँ। Administrators समूह में मौजूद खातों और विशेष अधिकार देने वाले समूहों को खोजें।

net user
net localgroup administrators
net user <username>

नेटवर्क कॉन्फ़िगरेशन

होस्ट के नेटवर्क का मानचित्र बनाएँ: इंटरफ़ेस, सुनने वाले पोर्ट और कनेक्शन। केवल आंतरिक सेवाओं का भी अधिकार-वृद्धि या आगे की पहुँच बनाने के लिए दुरुपयोग किया जा सकता है।

ipconfig /all
netstat -ano
arp -a

चल रही प्रक्रियाएँ और सेवाएँ

प्रक्रियाओं और सेवाओं की गणना करें तथा नोट करें कि कौन-सी SYSTEM के रूप में चल रही हैं। Windows पर सेवाएँ अधिकार-वृद्धि का प्रमुख स्रोत हैं।

tasklist /v
wmic service get Name,PathName,StartName,State

निर्धारित कार्य

निर्धारित कार्यों का निरीक्षण करें। SYSTEM के रूप में चलने वाला ऐसा कार्य जो आपकी बदली जा सकने वाली फाइल चलाता है, अधिकार-वृद्धि का सीधा मार्ग है।

schtasks /query /fo LIST /v

प्रमाण-पत्र खोजना

संग्रहीत गुप्त जानकारी खोजें: बिना निगरानी वाले इंस्टॉलेशन की फाइलें, सहेजे गए RDP/Wi-Fi प्रमाण-पत्र, रजिस्ट्री ऑटोलॉगऑन और कॉन्फ़िगरेशन फाइलें। Windows प्रमाण-पत्रों को अनुमानित स्थानों पर छिपाता है।

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

स्थापित सॉफ़्टवेयर और पैच

स्थापित प्रोग्राम और पैच स्तर की सूची बनाएँ। SYSTEM के रूप में चल रहा कमजोर तृतीय-पक्ष सॉफ़्टवेयर या अनुपस्थित पैच अधिकार-वृद्धि का माध्यम बन सकता है।

wmic product get Name,Version
wmic qfe list brief

स्वचालित गणना उपकरण

WinPEAS, PowerUp (PowerShell), Seatbelt और Windows-Exploit-Suggester से गणना स्वचालित करें। ये गलत कॉन्फ़िगरेशन और अनुपस्थित पैच चिह्नित करते हैं, लेकिन निष्कर्षों की हमेशा स्वयं पुष्टि करें।

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

AV से बचाव और प्राधिकरण

Defender इन उपकरणों को अलग कर सकता है; इन्हें केवल अनुमति मिलने पर एन्कोड करें या मेमोरी से चलाएँ। Windows अधिकार-वृद्धि केवल अधिकृत और निर्धारित दायरे वाले कार्य में ही करें।

त्वरित जाँच

Windows गणना संबंधी अपने ज्ञान की जाँच करें।

पुनरावलोकन

आपने Windows गणना सीखी:

  • लक्ष्य: NT AUTHORITY\SYSTEM तक पहुँचना
  • whoami /priv, systeminfo, उपयोगकर्ताओं/समूहों की जाँच करें
  • सेवाओं, निर्धारित कार्यों और संग्रहीत प्रमाण-पत्रों की गणना करें
  • WinPEAS / PowerUp से इसे स्वचालित करें, फिर पुष्टि करें

अगला विषय: सेवा के गलत कॉन्फ़िगरेशन।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “Windows एन्यूमरेशन” पाठ निःशुल्क है?

हाँ—“Windows एन्यूमरेशन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Windows एन्यूमरेशन” में मैं क्या सीखूँगा?

जानकारी जुटाएँ आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“Windows एन्यूमरेशन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Windows एन्यूमरेशन
  2. सेवा की ग़लत कॉन्फ़िगरेशन
  3. टोकन प्रतिरूपण
  4. क्रेडेंशियल हार्वेस्टिंग
← Ethical Hacking Academy पर वापस जाएँ