0Pricing
Ethical Hacking Academy · 课时

Windows 枚举

收集信息

Windows 枚举 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。

Windows 权限提升

在 Windows 上,通常的目标是从普通用户提升为 NT AUTHORITY\SYSTEM——这是本地权限最高的账户,甚至高于 Administrator。与 Linux 一样,成功始于对系统进行全面的枚举。

当前用户与权限

首先,了解您是谁,以及您的令牌持有哪些权限。whoami /priv 至关重要——SeImpersonate 或 SeBackup 等权限可以直接用于提权。

whoami
whoami /priv
whoami /groups

系统信息

收集操作系统版本、体系结构和已安装的 HotFix。缺失的补丁可能对应内核或权限相关的 CVE。

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

用户与组

列出本地用户及其组成员身份。查找属于 Administrators 组的账户,以及授予特殊权限的组。

net user
net localgroup administrators
net user <username>

网络配置

绘制主机的网络情况:网络接口、监听端口和连接。仅供内部使用的服务可能被利用来提权或进行横向转移。

ipconfig /all
netstat -ano
arp -a

运行中的进程与服务

枚举进程和服务,并记录哪些进程或服务以 SYSTEM 身份运行。服务是 Windows 上最主要的提权来源之一。

tasklist /v
wmic service get Name,PathName,StartName,State

计划任务

检查计划任务。以 SYSTEM 身份运行且执行您可以修改的文件的任务,是一条直接的提权路径。

schtasks /query /fo LIST /v

搜索凭据

查找存储的机密信息:无人值守安装文件、已保存的 RDP/Wi-Fi 凭据、注册表自动登录配置以及配置文件。Windows 会将凭据隐藏在一些可预测的位置。

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

已安装的软件与补丁

记录已安装的程序和补丁级别。以 SYSTEM 身份运行的易受攻击的第三方软件,或缺失的补丁,都可能成为提权途径。

wmic product get Name,Version
wmic qfe list brief

自动化枚举工具

使用 WinPEAS、PowerUp(PowerShell)、Seatbelt 和 Windows-Exploit-Suggester 进行自动化枚举。它们会标记配置错误和缺失的补丁,但请始终手动验证发现结果。

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

AV 绕过与授权

Defender 可能会隔离这些工具;只有获得授权时,才能进行编码处理或从内存中运行。Windows 权限提升必须严格在获得授权且范围明确的行动中进行。

快速检查

测试您对 Windows 枚举的了解。

回顾

您学习了 Windows 枚举:

  • 目标:获得 NT AUTHORITY\SYSTEM
  • 检查 whoami /priv、systeminfo 以及用户和组
  • 枚举服务、计划任务和存储的凭据
  • 使用 WinPEAS / PowerUp 自动化处理,然后进行验证

下一节:服务配置错误。

常见问题解答

「Windows 枚举」课时是免费的吗?

是的 — 「Windows 枚举」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。

「Windows 枚举」这节课中我会学到什么?

收集信息 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Ethical Hacking Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「Windows 枚举」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?

能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Windows 枚举
  2. 服务错误配置
  3. 令牌冒充
  4. 凭据窃取
← 返回 Ethical Hacking Academy