当前位置: 首页 > news >正文

ZeroPoint Security red team ops I CRTO 8 Privilege Escalation 提权

Privilege Escalation 权限提升

Windows Accounts Windows 帐户

Users 用户

Administrators 管理员

Service User Accounts 服务用户帐户

LocalService 本地服务
该帐户(通常写作 LOCAL SERVICE )在本地计算机上拥有最低权限,并使用匿名凭据在网络上进行身份验证。
NetworkService 网络服务
该帐户(通常写作 NETWORK SERVICE )在本地计算机上拥有最低权限,但通过提供计算机的凭据在网络上以计算机的身份进行身份验证。
LocalSystem 本地系统
这个账户(通常写作 SYSTEM )拥有对大多数系统对象的完全控制权限,就像本地管理员组一样。在某些情况下,它甚至拥有管理员组所不具备的权限,因此通常被认为是 Windows 系统中你能获得的最高级别访问权限。

这些账户不被安全子系统识别,因此例如运行 net user 时不会显示它们。它们的权限来自用户权限分配 ,这是 Windows 中的安全策略设置。
https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/user-rights-assignment

User Rights Assignment 用户权限分配

Logon Rights 登录权限
这些设置控制着账户如何以及在何处被授权登录计算机。例如, SeBatchLogonRight 允许用户通过批处理队列服务(例如任务计划程序)登录。

User Rights 用户权利
这些权限控制对对象的访问,甚至可以覆盖显式权限。例如, SeBackupPrivilege 允许用户读取任何文件,即使他们没有被授予读取权限。

有些敏感的用户权限可能会被滥用以获取 SYSTEM 权限,例如 SeImpersonatePrivilege 。运行 Web 服务器或 SQL 服务器等服务的帐户可能拥有此类权限。

Vulnerable Services 易受攻击的服务

Path Interception 路径拦截

PATH Environment Variable PATH 环境变量

User 用户

Machine 机器

Search Order Hijacking 搜索顺序劫持

Unquoted Paths 未加引号的路径

Weak Service Permissions 服务权限不足

Service File Permissions 服务文件权限

Service Registry Permissions 服务注册权限

DLL Search Order Hijacking DLL 搜索顺序劫持

Software Vulnerabilities 软件漏洞

User Account Control 用户帐户控制

Elevators & Exploits 电梯与漏洞

elevate 提升

runasadmin 以管理员身份运行

http://www.jsqmd.com/news/662716/

相关文章:

  • Evaluate 未来展望:AI评估工具的发展趋势
  • Kylin V10 /UOS V20下 MySQL open_files_limit 容器内存占用异常的问题处理手册
  • watchfiles实战:如何构建企业级代码热重载系统
  • 2026年3月,解析市面上头部欧宝A14net汽车增压器厂家,卡特增压器/纽荷兰增压器,汽车增压器组件推荐 - 品牌推荐师
  • 2026年美国投资移民项目推荐公司选择指南 - 品牌排行榜
  • 类和对象
  • 从Ptolemaic到Copernican模型:Statistical Rethinking 2023中的模型进化
  • Rust的#[derive(Hash, PartialEq, Eq)]派生宏一致性要求与自定义实现
  • 企业级API网关的功能扩展与流量控制策略实现
  • 如何用Python脚本实现大麦网智能抢票:3分钟快速配置完整指南
  • Statistical Rethinking 2023中的测量误差与缺失数据处理:初学者必备的完整指南
  • Heygem数字人视频生成惊艳效果:口型同步逼真度实测分享
  • SITS2026代码生成失败率从47%→2.3%:我们重构了Prompt架构、工具链与验收SOP(附GitHub私有仓库迁移清单)
  • ABAP Excel生成终极指南:3步实现SAP报表自动化
  • AI印象派艺术工坊应对大文件?内存优化部署实战解决方案
  • 2026.4.18 闲话:观《观《不会说明你有抑郁症5》有感》
  • Rust的匹配中的能力编译器
  • 代码随想录算法训练营第二十九天|134、加油站 135、分发糖果 860、柠檬水找零 406、根据身高重建队列
  • 完全免费的神器,支持批量操作
  • C++学习笔记——数据结构
  • Etar-Calendar ICS导入导出完全指南:安全分享日历数据的正确方法
  • Topit终极指南:5分钟掌握macOS窗口置顶,多任务效率提升300%
  • FanControl完整教程:3步实现Windows风扇智能精准控制
  • EmojiOne Color:终极免费彩色表情字体解决方案
  • Phi-4-reasoning-vision-15B快速上手:PPT截图→自动生成演讲备注与要点提炼
  • 如何用trackerslist终极优化BT下载:92个追踪器全解析与实战指南
  • Maven源码打包利器:maven-source-plugin核心配置与实战解析
  • 终极指南:如何用透明压缩工具为你的电脑瘦身
  • 如何为Solo1编写扩展应用:完整开发教程与实例
  • 酒馆点单小程序开发全方位指南!小程序平台0代码一键生成 - 企业数字化改造和转型