0Pricing
Ethical Hacking Academy · บทเรียน

การยกระดับสิทธิ์

ทำความเข้าใจวิธีที่ผู้โจมตียกระดับสิทธิ์หลังเข้าสู่ระบบแล้ว รวมถึงวิธีลดความเสี่ยงจากการโจมตีเหล่านี้

การยกระดับสิทธิ์ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 3 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 3 บทเรียน

ยินดีต้อนรับสู่การยกระดับสิทธิ์

ยินดีต้อนรับสู่การยกระดับสิทธิ์

การยกระดับสิทธิ์คือกระบวนการเพิ่มระดับการเข้าถึงระบบ ซึ่งผู้โจมตีมักใช้ประโยชน์จากกระบวนการนี้

การยกระดับสิทธิ์ — ภาพประกอบ 1

การยกระดับสิทธิ์คืออะไร

การยกระดับสิทธิ์คืออะไร

หมายถึงการใช้ประโยชน์จากช่องโหว่ของระบบเพื่อเข้าถึงสิทธิ์ระดับสูงโดยไม่ได้รับอนุญาต

ประเภทของการยกระดับสิทธิ์

ประเภทของการยกระดับสิทธิ์

  • การยกระดับสิทธิ์ในแนวดิ่ง - ได้รับสิทธิ์ผู้ดูแลระบบหรือ root จากผู้ใช้ที่มีสิทธิ์ต่ำกว่า
  • การยกระดับสิทธิ์ในแนวราบ - เข้าถึงบัญชีของผู้ใช้อื่นโดยไม่เพิ่มระดับสิทธิ์

เทคนิคการยกระดับสิทธิ์ที่ใช้กันทั่วไป

เทคนิคการยกระดับสิทธิ์ที่ใช้กันทั่วไป

  • ใช้ประโยชน์จากสิทธิ์ที่รัดกุมไม่เพียงพอ
  • ใช้ประโยชน์จากการกำหนดค่าที่ไม่ถูกต้อง
  • ใช้ช่องโหว่ของเคอร์เนล
  • ดึงข้อมูลข้อมูลรับรอง

ช่องโหว่ของเคอร์เนล

ช่องโหว่ของเคอร์เนล

เคอร์เนลของระบบปฏิบัติการที่มีช่องโหว่อาจถูกใช้ประโยชน์เพื่อเข้าถึงสิทธิ์ root

uname -r && searchsploit linux kernel

การดึงข้อมูลรับรอง

การดึงข้อมูลรับรอง

ผู้โจมตีดึงรหัสผ่านที่จัดเก็บไว้ออกจากหน่วยความจำของระบบ

mimikatz.exe 'privilege::debug' 'sekurlsa::logonpasswords'

เครื่องมือทั่วไปสำหรับการยกระดับสิทธิ์

เครื่องมือทั่วไปสำหรับการยกระดับสิทธิ์

  • LinPEAS - เครื่องมือตรวจสอบการยกระดับสิทธิ์ใน Linux
  • WinPEAS - เครื่องมือสแกนการยกระดับสิทธิ์ใน Windows
  • Mimikatz - ดึงข้อมูลรับรองจากหน่วยความจำของ Windows

การป้องกันการยกระดับสิทธิ์

การป้องกันการยกระดับสิทธิ์

  • ติดตั้งแพตช์ความปลอดภัยอย่างสม่ำเสมอ
  • ใช้หลักการให้สิทธิ์เท่าที่จำเป็น
  • ตรวจสอบบันทึกระบบเพื่อหากิจกรรมที่น่าสงสัย
  • ปิดบริการที่ไม่จำเป็น

สรุป

สรุป

การยกระดับสิทธิ์ใช้ประโยชน์จากช่องโหว่ของระบบเพื่อให้ได้สิทธิ์การเข้าถึงที่สูงขึ้น มาตรการรักษาความปลอดภัยที่เหมาะสมช่วยป้องกันได้

การยกระดับสิทธิ์ — ภาพประกอบ 10

คำถามที่พบบ่อย

บทเรียน “การยกระดับสิทธิ์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การยกระดับสิทธิ์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 3 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การยกระดับสิทธิ์”

ทำความเข้าใจวิธีที่ผู้โจมตียกระดับสิทธิ์หลังเข้าสู่ระบบแล้ว รวมถึงวิธีลดความเสี่ยงจากการโจมตีเหล่านี้ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 3 บทเรียน

บทเรียน “การยกระดับสิทธิ์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เทคนิคการถอดรหัสรหัสผ่าน
  2. การยกระดับสิทธิ์
  3. การรักษาสิทธิ์การเข้าถึง
← กลับไปที่ Ethical Hacking Academy