0Pricing
Ethical Hacking Academy · Pelajaran

Enumerasi Windows

Mengumpulkan informasi

Enumerasi Windows adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Eskalasi Hak Istimewa Windows

Di Windows, tujuannya biasanya adalah beralih dari pengguna biasa ke NT AUTHORITY\SYSTEM — akun lokal tertinggi, bahkan di atas Administrator. Seperti pada Linux, keberhasilan dimulai dengan enumerasi sistem secara menyeluruh.

Pengguna Saat Ini dan Hak Istimewa

Pertama, cari tahu siapa Anda dan hak istimewa apa yang dimiliki token Anda. whoami /priv sangat penting — hak istimewa seperti SeImpersonate atau SeBackup merupakan jalur eskalasi langsung.

whoami
whoami /priv
whoami /groups

Informasi Sistem

Kumpulkan versi OS, arsitektur, dan hotfix yang terpasang. Patch yang tidak ada dapat dipetakan ke CVE kernel/hak istimewa.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

Pengguna dan Grup

Buat daftar pengguna lokal dan keanggotaan grup. Cari akun yang berada dalam grup Administrators serta grup yang memberikan hak khusus.

net user
net localgroup administrators
net user <username>

Konfigurasi Jaringan

Petakan jaringan host: antarmuka, port yang mendengarkan, dan koneksi. Layanan yang hanya tersedia secara internal mungkin dapat dieksploitasi untuk eskalasi atau pivot.

ipconfig /all
netstat -ano
arp -a

Proses dan Layanan yang Berjalan

Enumerasikan proses dan layanan, serta catat layanan yang berjalan sebagai SYSTEM. Layanan merupakan salah satu sumber eskalasi utama di Windows.

tasklist /v
wmic service get Name,PathName,StartName,State

Tugas Terjadwal

Periksa tugas terjadwal. Tugas yang berjalan sebagai SYSTEM dan mengeksekusi berkas yang dapat Anda ubah merupakan jalur eskalasi yang mudah.

schtasks /query /fo LIST /v

Mencari Kredensial

Cari rahasia yang tersimpan: berkas instalasi tanpa pengawasan, kredensial RDP/Wi-Fi yang tersimpan, autologon di registri, dan berkas konfigurasi. Windows menyembunyikan kredensial di lokasi yang dapat diprediksi.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

Perangkat Lunak dan Patch yang Terpasang

Catat program yang terpasang dan tingkat patch-nya. Perangkat lunak pihak ketiga yang rentan dan berjalan sebagai SYSTEM, atau patch yang tidak ada, dapat menjadi vektor eskalasi.

wmic product get Name,Version
wmic qfe list brief

Alat Enumerasi Otomatis

Otomatiskan dengan WinPEAS, PowerUp (PowerShell), Seatbelt, dan Windows-Exploit-Suggester. Alat-alat tersebut menandai salah konfigurasi dan patch yang tidak ada, tetapi selalu verifikasi temuan secara manual.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

Pengelakan AV dan Otorisasi

Defender mungkin mengarantina alat-alat ini; lakukan pengodean atau jalankan dari memori hanya dengan otorisasi. Lakukan eskalasi hak istimewa Windows secara ketat dalam pengujian yang telah diotorisasi dan ditetapkan lingkupnya.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang enumerasi Windows.

Ringkasan

Anda telah mempelajari enumerasi Windows:

  • Tujuan: mencapai NT AUTHORITY\SYSTEM
  • Periksa whoami /priv, systeminfo, pengguna/grup
  • Enumerasikan layanan, tugas terjadwal, dan kredensial yang tersimpan
  • Otomatiskan dengan WinPEAS / PowerUp, lalu verifikasi

Berikutnya: salah konfigurasi layanan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Enumerasi Windows” gratis?

Ya — teks lengkap “Enumerasi Windows” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Enumerasi Windows”?

Mengumpulkan informasi Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Enumerasi Windows” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enumerasi Windows
  2. Kesalahan Konfigurasi Layanan
  3. Penyamaran Token
  4. Pengumpulan Kredensial
← Kembali ke Ethical Hacking Academy