0Pricing
Ethical Hacking Academy · Lezione

Escalation dei privilegi

Comprendete come gli aggressori aumentano i propri privilegi dopo essere entrati in un sistema e come mitigare questi attacchi.

Escalation dei privilegi è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 3. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 3 lezioni in totale.

Benvenuti nell'escalation dei privilegi

Benvenuti nell'escalation dei privilegi

L'escalation dei privilegi è il processo di acquisizione di livelli di accesso più elevati a un sistema, spesso sfruttato dagli aggressori.

Escalation dei privilegi — illustrazione 1

Che cos'è l'escalation dei privilegi?

Che cos'è l'escalation dei privilegi?

Si riferisce allo sfruttamento delle vulnerabilità del sistema per ottenere senza autorizzazione privilegi più elevati.

Tipi di escalation dei privilegi

Tipi di escalation dei privilegi

  • Escalation verticale - Ottenere l'accesso amministratore/root da un utente con privilegi inferiori.
  • Escalation orizzontale - Accedere all'account di un altro utente senza aumentare i privilegi.

Tecniche comuni di escalation dei privilegi

Tecniche comuni di escalation dei privilegi

  • Sfruttare autorizzazioni deboli.
  • Abusare di configurazioni errate.
  • Sfruttare vulnerabilità del kernel.
  • Estrarre le credenziali.

Sfruttamento delle vulnerabilità del kernel

Sfruttamento delle vulnerabilità del kernel

I kernel vulnerabili dei sistemi operativi possono essere sfruttati per ottenere l'accesso root.

uname -r && searchsploit linux kernel

Estrazione delle credenziali

Estrazione delle credenziali

Gli aggressori estraggono le password memorizzate dalla memoria del sistema.

mimikatz.exe 'privilege::debug' 'sekurlsa::logonpasswords'

Strumenti comuni per l'escalation dei privilegi

Strumenti comuni per l'escalation dei privilegi

  • LinPEAS - Strumento di verifica dell'escalation dei privilegi in Linux.
  • WinPEAS - Scanner per l'escalation dei privilegi in Windows.
  • Mimikatz - Estrae le credenziali dalla memoria di Windows.

Prevenire l'escalation dei privilegi

Prevenire l'escalation dei privilegi

  • Applicare regolarmente le patch di sicurezza.
  • Utilizzare il principio del privilegio minimo.
  • Monitorare i log di sistema per individuare attività sospette.
  • Disabilitare i servizi non necessari.

Riepilogo

Riepilogo

L'escalation dei privilegi sfrutta le vulnerabilità del sistema per ottenere un accesso più ampio. Misure di sicurezza adeguate possono contribuire a prevenirla.

Escalation dei privilegi — illustrazione 10

Domande Frequenti

La lezione «Escalation dei privilegi» è gratuita?

Sì — il testo completo di «Escalation dei privilegi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 3 lezioni in totale.

Cosa imparerò in «Escalation dei privilegi»?

Comprendete come gli aggressori aumentano i propri privilegi dopo essere entrati in un sistema e come mitigare questi attacchi. Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 3.

Quanto tempo richiede la lezione «Escalation dei privilegi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Tecniche di cracking delle password
  2. Escalation dei privilegi
  3. Mantenimento dell'accesso
← Torna a Ethical Hacking Academy