Penghitungan Windows
Kumpulkan maklumat
Penghitungan Windows ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Peningkatan Keistimewaan Windows
Dalam Windows, matlamat biasanya ialah beralih daripada pengguna biasa kepada NT AUTHORITY\SYSTEM — akaun tempatan tertinggi, malah lebih tinggi daripada Administrator. Seperti dalam Linux, kejayaan bermula dengan penghimpunan maklumat sistem secara menyeluruh.
Pengguna Semasa dan Keistimewaan
Mula-mula, kenal pasti siapa Anda dan keistimewaan yang dimiliki token Anda. whoami /priv amat penting — keistimewaan seperti SeImpersonate atau SeBackup merupakan laluan terus untuk peningkatan keistimewaan.
whoami
whoami /priv
whoami /groupsMaklumat Sistem
Kumpulkan versi OS, seni bina dan hotfix yang dipasang. Tampalan yang tiada boleh dipadankan dengan CVE kernel/keistimewaan.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnPengguna dan Kumpulan
Senaraikan pengguna tempatan dan keahlian kumpulan. Cari akaun dalam kumpulan Administrators serta kumpulan yang memberikan hak istimewa.
net user
net localgroup administrators
net user <username>Konfigurasi Rangkaian
Petakan rangkaian hos: antara muka, port yang mendengar dan sambungan. Perkhidmatan dalaman sahaja mungkin boleh dieksploitasi untuk peningkatan keistimewaan atau pergerakan melintang.
ipconfig /all
netstat -ano
arp -aProses dan Perkhidmatan yang Berjalan
Kumpulkan maklumat tentang proses dan perkhidmatan, dengan mencatat yang berjalan sebagai SYSTEM. Perkhidmatan ialah sumber utama peningkatan keistimewaan dalam Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateTugas Berjadual
Periksa tugas berjadual. Tugas yang berjalan sebagai SYSTEM dan melaksanakan fail yang boleh Anda ubah ialah laluan peningkatan keistimewaan yang jelas.
schtasks /query /fo LIST /vMencari Bukti Kelayakan
Cari rahsia yang tersimpan: fail pemasangan tanpa pengawasan, bukti kelayakan RDP/Wi-Fi yang disimpan, log masuk automatik dalam daftar, dan fail konfigurasi. Windows menyembunyikan bukti kelayakan di lokasi yang boleh dijangka.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlPerisian dan Tampalan yang Dipasang
Senaraikan program yang dipasang dan tahap tampalan. Perisian pihak ketiga yang terdedah dan berjalan sebagai SYSTEM, atau tampalan yang tiada, menjadi laluan peningkatan keistimewaan.
wmic product get Name,Version
wmic qfe list briefAlat Penghimpunan Maklumat Automatik
Automatikkan dengan WinPEAS, PowerUp (PowerShell), Seatbelt dan Windows-Exploit-Suggester. Alat ini menandakan salah konfigurasi dan tampalan yang tiada, tetapi sentiasa sahkan penemuan secara manual.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksPengelakan AV dan Kebenaran
Defender mungkin mengkuarantin alat ini; hanya lakukan pengekodan atau jalankan dari memori dengan kebenaran. Jalankan peningkatan keistimewaan Windows hanya dalam tugasan yang mendapat kebenaran dan mempunyai skop yang jelas.
Semakan Pantas
Uji pengetahuan Anda tentang penghimpunan maklumat Windows.
Imbas Kembali
Anda telah mempelajari penghimpunan maklumat Windows:
- Matlamat: mencapai NT AUTHORITY\SYSTEM
- Periksa
whoami /priv,systeminfo, pengguna/kumpulan - Kumpulkan maklumat tentang perkhidmatan, tugas berjadual dan bukti kelayakan yang tersimpan
- Automatikkan dengan WinPEAS / PowerUp, kemudian sahkan
Seterusnya: salah konfigurasi perkhidmatan.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Penghitungan Windows” percuma?
Ya — teks penuh “Penghitungan Windows” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Penghitungan Windows”?
Kumpulkan maklumat Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Penghitungan Windows” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Penghitungan Windows
- Salah Konfigurasi Perkhidmatan
- Penyamaran Token
- Penuaian Kelayakan