Enumerazione di Windows
Raccolta di informazioni
Enumerazione di Windows è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Escalation dei privilegi in Windows
In Windows, l'obiettivo è generalmente passare da un utente normale a NT AUTHORITY\SYSTEM — l'account locale con i privilegi più elevati, persino al di sopra di Administrator. Come in Linux, il successo inizia da un'enumerazione approfondita del sistema.
Utente corrente e privilegi
Per prima cosa, scopra chi è e quali privilegi possiede il Suo token. whoami /priv è fondamentale — privilegi come SeImpersonate o SeBackup costituiscono vie dirette per l'escalation.
whoami
whoami /priv
whoami /groupsInformazioni sul sistema
Raccolga la versione del sistema operativo, l'architettura e gli hotfix installati. Le patch mancanti corrispondono a CVE del kernel o dei privilegi.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnUtenti e gruppi
Elencare gli utenti locali e le appartenenze ai gruppi. Cerchi gli account appartenenti al gruppo Administrators e i gruppi che conferiscono diritti speciali.
net user
net localgroup administrators
net user <username>Configurazione di rete
Mappi la rete dell'host: interfacce, porte in ascolto e connessioni. I servizi accessibili solo internamente possono essere sfruttabili per l'escalation o il pivoting.
ipconfig /all
netstat -ano
arp -aProcessi e servizi in esecuzione
Enumere i processi e i servizi, annotando quali vengono eseguiti come SYSTEM. I servizi sono una delle principali fonti di escalation in Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateAttività pianificate
Esamini le attività pianificate. Un'attività eseguita come SYSTEM che avvia un file modificabile da Lei costituisce una via di escalation diretta.
schtasks /query /fo LIST /vRicerca delle credenziali
Cerchi i segreti memorizzati: file di installazione automatica, credenziali RDP/Wi-Fi salvate, autologon nel registro e file di configurazione. Windows nasconde le credenziali in posizioni prevedibili.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlSoftware e patch installati
Cataloghi i programmi installati e il livello delle patch. Un software di terze parti vulnerabile eseguito come SYSTEM o una patch mancante diventano il vettore di escalation.
wmic product get Name,Version
wmic qfe list briefStrumenti di enumerazione automatizzata
Automatizzi l'analisi con WinPEAS, PowerUp (PowerShell), Seatbelt e Windows-Exploit-Suggester. Segnalano configurazioni errate e patch mancanti, ma verifichi sempre manualmente i risultati.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksEvasione dell'AV e autorizzazione
Defender potrebbe mettere questi strumenti in quarantena; li codifichi o li esegua dalla memoria solo con autorizzazione. Esegua la privesc in Windows esclusivamente nell'ambito di un incarico autorizzato e definito.
Verifica rapida
Verifichi le Sue conoscenze sull'enumerazione di Windows.
Riepilogo
Ha imparato l'enumerazione di Windows:
- Obiettivo: raggiungere NT AUTHORITY\SYSTEM
- Verificare
whoami /priv,systeminfo, utenti e gruppi - Enumerare servizi, attività pianificate e credenziali memorizzate
- Automatizzare con WinPEAS / PowerUp, quindi verificare
Prossimo argomento: configurazioni errate dei servizi.
Impara Ethical Hacking Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 31
- Lezioni
- 111
Domande Frequenti
La lezione «Enumerazione di Windows» è gratuita?
Sì — il testo completo di «Enumerazione di Windows» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Enumerazione di Windows»?
Raccolta di informazioni Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Enumerazione di Windows»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Enumerazione di Windows
- Configurazioni errate dei servizi
- Impersonificazione dei token
- Raccolta delle credenziali