การแจกแจงข้อมูลของ Windows
รวบรวมข้อมูล
การแจกแจงข้อมูลของ Windows เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
การยกระดับสิทธิ์บน Windows
บน Windows เป้าหมายมักเป็นการเปลี่ยนจากผู้ใช้ทั่วไปไปเป็น NT AUTHORITY\SYSTEM — บัญชีภายในเครื่องที่มีสิทธิ์สูงสุด แม้แต่ Administrator ก็ยังมีสิทธิ์ต่ำกว่า เช่นเดียวกับ Linux ความสำเร็จเริ่มจากการ สำรวจข้อมูล ระบบอย่างละเอียด
ผู้ใช้ปัจจุบันและสิทธิ์
เริ่มจากตรวจสอบว่าคุณเป็นใครและโทเค็นของคุณมีสิทธิ์ใดบ้าง whoami /priv มีความสำคัญอย่างยิ่ง — สิทธิ์อย่าง SeImpersonate หรือ SeBackup เป็นช่องทางยกระดับสิทธิ์โดยตรง
whoami
whoami /priv
whoami /groupsข้อมูลระบบ
รวบรวมเวอร์ชันระบบปฏิบัติการ สถาปัตยกรรม และโปรแกรมแก้ไขด่วนที่ติดตั้งไว้ แพตช์ที่ขาดหายไปอาจสอดคล้องกับ CVE ของเคอร์เนลหรือสิทธิ์
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnผู้ใช้และกลุ่ม
แสดงรายการผู้ใช้ภายในเครื่องและการเป็นสมาชิกกลุ่ม มองหาบัญชีในกลุ่ม Administrators และกลุ่มที่มอบสิทธิ์พิเศษ
net user
net localgroup administrators
net user <username>การกำหนดค่าเครือข่าย
ทำแผนผังเครือข่ายของโฮสต์ ได้แก่ อินเทอร์เฟซ พอร์ตที่กำลังรับฟัง และการเชื่อมต่อ บริการที่เข้าถึงได้เฉพาะจากภายในอาจถูกใช้เพื่อยกระดับสิทธิ์หรือขยายจุดเชื่อมต่อได้
ipconfig /all
netstat -ano
arp -aกระบวนการและบริการที่กำลังทำงาน
สำรวจกระบวนการและบริการ พร้อมจดว่ารายการใดทำงานด้วยสิทธิ์ SYSTEM บริการเป็นแหล่งยกระดับสิทธิ์ที่สำคัญบน Windows
tasklist /v
wmic service get Name,PathName,StartName,Stateงานตามกำหนดเวลา
ตรวจสอบงานตามกำหนดเวลา งานที่ทำงานด้วยสิทธิ์ SYSTEM และเรียกใช้ไฟล์ที่คุณแก้ไขได้ เป็นช่องทางยกระดับสิทธิ์ที่ตรงไปตรงมา
schtasks /query /fo LIST /vการค้นหาข้อมูลรับรอง
ค้นหาข้อมูลลับที่จัดเก็บไว้ ได้แก่ ไฟล์ติดตั้งแบบไม่ต้องดูแล ข้อมูลรับรอง RDP/Wi-Fi ที่บันทึกไว้ การเข้าสู่ระบบอัตโนมัติในรีจิสทรี และไฟล์กำหนดค่า Windows มักซ่อนข้อมูลรับรองไว้ในตำแหน่งที่คาดเดาได้
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlซอฟต์แวร์และแพตช์ที่ติดตั้ง
จัดทำรายการโปรแกรมที่ติดตั้งและระดับแพตช์ ซอฟต์แวร์จากผู้ผลิตภายนอกที่มีช่องโหว่และทำงานด้วยสิทธิ์ SYSTEM หรือแพตช์ที่ขาดหายไป จะกลายเป็นช่องทางยกระดับสิทธิ์
wmic product get Name,Version
wmic qfe list briefเครื่องมือสำรวจข้อมูลอัตโนมัติ
ทำงานอัตโนมัติด้วย WinPEAS, PowerUp (PowerShell), Seatbelt และ Windows-Exploit-Suggester เครื่องมือเหล่านี้จะชี้การกำหนดค่าที่ผิดพลาดและแพตช์ที่ขาดหายไป แต่ควรตรวจสอบผลการค้นพบด้วยตนเองเสมอ
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksการหลบเลี่ยง AV และการอนุญาต
Defender อาจกักกันเครื่องมือเหล่านี้ ให้เข้ารหัสหรือเรียกใช้จากหน่วยความจำเฉพาะเมื่อได้รับอนุญาต ดำเนินการยกระดับสิทธิ์บน Windows เฉพาะภายในงานที่ได้รับอนุญาตและมีการกำหนดขอบเขตไว้อย่างชัดเจน
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับการสำรวจข้อมูล Windows ของคุณ
สรุปทบทวน
คุณได้เรียนรู้การสำรวจข้อมูลบน Windows:
- เป้าหมาย: ไปให้ถึง NT AUTHORITY\SYSTEM
- ตรวจสอบ
whoami /priv,systeminfo, ผู้ใช้และกลุ่ม - สำรวจบริการ งานตามกำหนดเวลา และข้อมูลรับรองที่จัดเก็บไว้
- ทำงานอัตโนมัติด้วย WinPEAS / PowerUp แล้วตรวจสอบผลลัพธ์
ถัดไป: การกำหนดค่าบริการที่ผิดพลาด
เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 31
- บทเรียน
- 111
คำถามที่พบบ่อย
บทเรียน “การแจกแจงข้อมูลของ Windows” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การแจกแจงข้อมูลของ Windows” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การแจกแจงข้อมูลของ Windows”
รวบรวมข้อมูล คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การแจกแจงข้อมูลของ Windows” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การแจกแจงข้อมูลของ Windows
- การกำหนดค่าบริการผิดพลาด
- การปลอมตัวเป็นโทเค็น
- การเก็บเกี่ยวข้อมูลรับรอง