Перечисление Windows
Сбор информации
«Перечисление Windows» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Повышение привилегий в Windows
В Windows цель обычно состоит в переходе от обычного пользователя к NT AUTHORITY\SYSTEM — самой привилегированной локальной учетной записи, стоящей даже выше учетной записи администратора. Как и в Linux, успех начинается с тщательного сбора сведений о системе.
Текущий пользователь и привилегии
Сначала выясните, кто Вы и какие привилегии содержит Ваш маркер. Команда whoami /priv критически важна — такие привилегии, как SeImpersonate или SeBackup, являются прямыми путями повышения привилегий.
whoami
whoami /priv
whoami /groupsСведения о системе
Соберите сведения о версии ОС, архитектуре и установленных исправлениях. Отсутствующие исправления соответствуют CVE, связанным с ядром или привилегиями.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnПользователи и группы
Составьте список локальных пользователей и членства в группах. Ищите учетные записи в группе администраторов, а также группы, предоставляющие особые права.
net user
net localgroup administrators
net user <username>Сетевая конфигурация
Изучите сеть узла: интерфейсы, прослушиваемые порты и соединения. Сервисы, доступные только из внутренней сети, могут быть уязвимы для повышения привилегий или перемещения по сети.
ipconfig /all
netstat -ano
arp -aЗапущенные процессы и сервисы
Соберите сведения о процессах и сервисах, отмечая те, которые работают от имени SYSTEM. Сервисы — один из главных источников повышения привилегий в Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateЗапланированные задачи
Проверьте запланированные задачи. Задача, работающая от имени SYSTEM и запускающая файл, который Вы можете изменять, является прямым путем повышения привилегий.
schtasks /query /fo LIST /vПоиск учетных данных
Ищите сохраненные секреты: файлы автоматической установки, сохраненные учетные данные RDP/Wi-Fi, автоматический вход в реестре и файлы конфигурации. Windows хранит учетные данные в предсказуемых местах.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlУстановленное программное обеспечение и исправления
Составьте перечень установленных программ и определите уровень исправлений. Уязвимое стороннее программное обеспечение, работающее от имени SYSTEM, или отсутствующее исправление становится вектором повышения привилегий.
wmic product get Name,Version
wmic qfe list briefИнструменты автоматизированного сбора сведений
Автоматизируйте сбор с помощью WinPEAS, PowerUp (PowerShell), Seatbelt и Windows-Exploit-Suggester. Они выявляют неправильные настройки и отсутствующие исправления, но всегда проверяйте результаты вручную.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksОбход антивируса и разрешение
Defender может поместить эти инструменты в карантин; выполняйте кодирование или запуск из памяти только с разрешения. Проводите повышение привилегий в Windows строго в рамках разрешенной и ограниченной области работ.
Быстрая проверка
Проверьте свои знания о сборе сведений в Windows.
Повторение
Вы изучили сбор сведений в Windows:
- Цель: получить NT AUTHORITY\SYSTEM
- Проверьте
whoami /priv,systeminfo, пользователей и группы - Соберите сведения о сервисах, запланированных задачах и сохраненных учетных данных
- Автоматизируйте процесс с помощью WinPEAS / PowerUp, затем проверьте результаты
Далее: неправильные настройки сервисов.
Часто задаваемые вопросы
Урок «Перечисление Windows» бесплатный?
Да — полный текст урока «Перечисление Windows» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Перечисление Windows»?
Сбор информации Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Перечисление Windows»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Перечисление Windows
- Ошибки конфигурации служб
- Олицетворение токенов
- Сбор учётных данных