Ethical Hacking Academy · บทเรียน

การแจกแจงข้อมูลของ Windows

รวบรวมข้อมูล

บทเรียน 1 จาก 413 ขั้นตอน

การแจกแจงข้อมูลของ Windows เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

การยกระดับสิทธิ์บน Windows

บน Windows เป้าหมายมักเป็นการเปลี่ยนจากผู้ใช้ทั่วไปไปเป็น NT AUTHORITY\SYSTEM — บัญชีภายในเครื่องที่มีสิทธิ์สูงสุด แม้แต่ Administrator ก็ยังมีสิทธิ์ต่ำกว่า เช่นเดียวกับ Linux ความสำเร็จเริ่มจากการ สำรวจข้อมูล ระบบอย่างละเอียด

ผู้ใช้ปัจจุบันและสิทธิ์

เริ่มจากตรวจสอบว่าคุณเป็นใครและโทเค็นของคุณมีสิทธิ์ใดบ้าง whoami /priv มีความสำคัญอย่างยิ่ง — สิทธิ์อย่าง SeImpersonate หรือ SeBackup เป็นช่องทางยกระดับสิทธิ์โดยตรง

whoami
whoami /priv
whoami /groups

ข้อมูลระบบ

รวบรวมเวอร์ชันระบบปฏิบัติการ สถาปัตยกรรม และโปรแกรมแก้ไขด่วนที่ติดตั้งไว้ แพตช์ที่ขาดหายไปอาจสอดคล้องกับ CVE ของเคอร์เนลหรือสิทธิ์

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

ผู้ใช้และกลุ่ม

แสดงรายการผู้ใช้ภายในเครื่องและการเป็นสมาชิกกลุ่ม มองหาบัญชีในกลุ่ม Administrators และกลุ่มที่มอบสิทธิ์พิเศษ

net user
net localgroup administrators
net user <username>

การกำหนดค่าเครือข่าย

ทำแผนผังเครือข่ายของโฮสต์ ได้แก่ อินเทอร์เฟซ พอร์ตที่กำลังรับฟัง และการเชื่อมต่อ บริการที่เข้าถึงได้เฉพาะจากภายในอาจถูกใช้เพื่อยกระดับสิทธิ์หรือขยายจุดเชื่อมต่อได้

ipconfig /all
netstat -ano
arp -a

กระบวนการและบริการที่กำลังทำงาน

สำรวจกระบวนการและบริการ พร้อมจดว่ารายการใดทำงานด้วยสิทธิ์ SYSTEM บริการเป็นแหล่งยกระดับสิทธิ์ที่สำคัญบน Windows

tasklist /v
wmic service get Name,PathName,StartName,State

งานตามกำหนดเวลา

ตรวจสอบงานตามกำหนดเวลา งานที่ทำงานด้วยสิทธิ์ SYSTEM และเรียกใช้ไฟล์ที่คุณแก้ไขได้ เป็นช่องทางยกระดับสิทธิ์ที่ตรงไปตรงมา

schtasks /query /fo LIST /v

การค้นหาข้อมูลรับรอง

ค้นหาข้อมูลลับที่จัดเก็บไว้ ได้แก่ ไฟล์ติดตั้งแบบไม่ต้องดูแล ข้อมูลรับรอง RDP/Wi-Fi ที่บันทึกไว้ การเข้าสู่ระบบอัตโนมัติในรีจิสทรี และไฟล์กำหนดค่า Windows มักซ่อนข้อมูลรับรองไว้ในตำแหน่งที่คาดเดาได้

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

ซอฟต์แวร์และแพตช์ที่ติดตั้ง

จัดทำรายการโปรแกรมที่ติดตั้งและระดับแพตช์ ซอฟต์แวร์จากผู้ผลิตภายนอกที่มีช่องโหว่และทำงานด้วยสิทธิ์ SYSTEM หรือแพตช์ที่ขาดหายไป จะกลายเป็นช่องทางยกระดับสิทธิ์

wmic product get Name,Version
wmic qfe list brief

เครื่องมือสำรวจข้อมูลอัตโนมัติ

ทำงานอัตโนมัติด้วย WinPEAS, PowerUp (PowerShell), Seatbelt และ Windows-Exploit-Suggester เครื่องมือเหล่านี้จะชี้การกำหนดค่าที่ผิดพลาดและแพตช์ที่ขาดหายไป แต่ควรตรวจสอบผลการค้นพบด้วยตนเองเสมอ

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

การหลบเลี่ยง AV และการอนุญาต

Defender อาจกักกันเครื่องมือเหล่านี้ ให้เข้ารหัสหรือเรียกใช้จากหน่วยความจำเฉพาะเมื่อได้รับอนุญาต ดำเนินการยกระดับสิทธิ์บน Windows เฉพาะภายในงานที่ได้รับอนุญาตและมีการกำหนดขอบเขตไว้อย่างชัดเจน

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับการสำรวจข้อมูล Windows ของคุณ

สรุปทบทวน

คุณได้เรียนรู้การสำรวจข้อมูลบน Windows:

  • เป้าหมาย: ไปให้ถึง NT AUTHORITY\SYSTEM
  • ตรวจสอบ whoami /priv, systeminfo, ผู้ใช้และกลุ่ม
  • สำรวจบริการ งานตามกำหนดเวลา และข้อมูลรับรองที่จัดเก็บไว้
  • ทำงานอัตโนมัติด้วย WinPEAS / PowerUp แล้วตรวจสอบผลลัพธ์

ถัดไป: การกำหนดค่าบริการที่ผิดพลาด

เริ่มต้นได้ฟรี

เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
31
บทเรียน
111

คำถามที่พบบ่อย

บทเรียน “การแจกแจงข้อมูลของ Windows” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การแจกแจงข้อมูลของ Windows” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การแจกแจงข้อมูลของ Windows”

รวบรวมข้อมูล คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การแจกแจงข้อมูลของ Windows” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การแจกแจงข้อมูลของ Windows
  2. การกำหนดค่าบริการผิดพลาด
  3. การปลอมตัวเป็นโทเค็น
  4. การเก็บเกี่ยวข้อมูลรับรอง
← กลับไปที่ Ethical Hacking Academy