Enumeracja Windows
Zbieranie informacji
Enumeracja Windows to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Eskalacja uprawnień w systemie Windows
W systemie Windows celem jest zazwyczaj przejście ze zwykłego użytkownika do NT AUTHORITY\SYSTEM — najwyżej uprzywilejowanego konta lokalnego, nawet wyżej niż Administrator. Podobnie jak w systemie Linux, sukces zaczyna się od dokładnego rozpoznania systemu.
Bieżący użytkownik i uprawnienia
Najpierw należy ustalić, kim jest użytkownik i jakie uprawnienia zawiera jego token. whoami /priv ma kluczowe znaczenie — uprawnienia takie jak SeImpersonate lub SeBackup są bezpośrednimi drogami eskalacji.
whoami
whoami /priv
whoami /groupsInformacje o systemie
Należy zebrać informacje o wersji systemu operacyjnego, architekturze i zainstalowanych poprawkach. Brakujące poprawki można powiązać z CVE dotyczącymi jądra lub uprawnień.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnUżytkownicy i grupy
Należy wyświetlić lokalnych użytkowników i członkostwa w grupach. Trzeba szukać kont należących do grupy Administrators oraz grup przyznających specjalne uprawnienia.
net user
net localgroup administrators
net user <username>Konfiguracja sieci
Należy zmapować sieć hosta: interfejsy, nasłuchujące porty i połączenia. Usługi dostępne wyłącznie wewnętrznie mogą być podatne na wykorzystanie do eskalacji lub pivotingu.
ipconfig /all
netstat -ano
arp -aUruchomione procesy i usługi
Należy zinwentaryzować procesy i usługi, zwracając uwagę na te uruchomione jako SYSTEM. Usługi są jednym z głównych źródeł eskalacji w systemie Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateZaplanowane zadania
Należy przeanalizować zaplanowane zadania. Zadanie uruchamiane jako SYSTEM, które wykonuje plik możliwy do modyfikacji, stanowi prostą ścieżkę eskalacji.
schtasks /query /fo LIST /vWyszukiwanie danych uwierzytelniających
Należy szukać zapisanych sekretów: plików instalacji nienadzorowanej, zapisanych danych uwierzytelniających RDP/Wi-Fi, automatycznego logowania w rejestrze i plików konfiguracyjnych. Windows ukrywa dane uwierzytelniające w przewidywalnych miejscach.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlZainstalowane oprogramowanie i poprawki
Należy zinwentaryzować zainstalowane programy i poziom poprawek. Podatne oprogramowanie innych firm uruchomione jako SYSTEM lub brakująca poprawka stają się wektorem eskalacji.
wmic product get Name,Version
wmic qfe list briefNarzędzia do automatycznego rozpoznania
Rozpoznanie można zautomatyzować za pomocą WinPEAS, PowerUp (PowerShell), Seatbelt i Windows-Exploit-Suggester. Narzędzia te wskazują błędne konfiguracje i brakujące poprawki, ale ustalenia zawsze należy ręcznie zweryfikować.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksOmijanie AV i upoważnienie
Defender może poddać te narzędzia kwarantannie; kodowanie lub uruchamianie z pamięci jest dozwolone wyłącznie za zgodą. Testy eskalacji w systemie Windows należy prowadzić ściśle w ramach autoryzowanego i określonego zakresu.
Szybkie sprawdzenie
Sprawdź swoją wiedzę o rozpoznaniu systemu Windows.
Podsumowanie
Poznał(a) Pan/Pani rozpoznanie systemu Windows:
- Cel: uzyskanie NT AUTHORITY\SYSTEM
- Należy sprawdzić
whoami /priv,systeminfo, użytkowników i grupy - Należy zinwentaryzować usługi, zaplanowane zadania i zapisane dane uwierzytelniające
- Rozpoznanie można zautomatyzować za pomocą WinPEAS / PowerUp, a następnie zweryfikować wyniki
Następnie: błędne konfiguracje usług.
Często zadawane pytania
Czy lekcja „Enumeracja Windows” jest bezpłatna?
Tak — pełny tekst „Enumeracja Windows” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Enumeracja Windows”?
Zbieranie informacji Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Enumeracja Windows”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Enumeracja Windows
- Błędne konfiguracje usług
- Podszywanie się pod tokeny
- Pozyskiwanie danych uwierzytelniających