博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
提权,远控生成器,查看浏览器缓存,xp密码破解
阅读量:5119 次
发布时间:2019-06-13

本文共 810 字,大约阅读时间需要 2 分钟。

windows:普通user-> Administrator -> system(系统内核)
system不包含user权限,Administrator包含user权限 
 
Linux: user->root
 
Admin提权system
windows XP 2003:
1.利用at交互命令,默认打开system(XP中使用)
这里是win10的显示,但是在XP中还可以运行
之后在任务管理器中关闭
关闭之后重新打开explorer.exe,这时系统权限属于system
 
 
win7,win8
使用sc命令,创建删除系统服务
创建服务
sc Create syscmd binPath= "cmd /K start" type= own type= interact
启动服务
sc start syscmd
思路:所有的服务都有system权限启动
 
 
工具:windows-sysinternals
 
 
注入方式:将代码注入到system权限的程序,这样代码拥有一样的权限
我们可以自己编写注入代码(前面文章中有介绍)
也可以使用注入工具(FQ)
 
 
通过抓包获取密码
windows:  sniffpass软件 
linux:   dsniff
 
键盘记录
利用HOOK劫持 也可以用keylogger
 
木马生成器
利用Datcomet-RAT进行远控 
 
 
查看本地缓存密码,都保存在浏览器密码管理中
 通过下载各种软件可以查看密码
 
命令行工具(XP系统)
PwDown
在linux的/usr/share/windows-binaries/fgdump/目录下
我们可以通过它获取用户登陆时候账号和密码生产的HASH值
执行pwdown.exe localhost 获取HASH值
将保存的文件放到kali系统中,用ophcrack进行爆破破解
 
 
 
 
 
 
 
 
 
 
 
 
 
 

转载于:https://www.cnblogs.com/Tempt/p/11084550.html

你可能感兴趣的文章
Vue_(组件通讯)子组件向父组件传值
查看>>
jvm参数
查看>>
我对前端MVC的理解
查看>>
Silverlight实用窍门系列:19.Silverlight调用webservice上传多个文件【附带源码实例】...
查看>>
2016.3.31考试心得
查看>>
mmap和MappedByteBuffer
查看>>
转-求解最大连续子数组的算法
查看>>
对数器的使用
查看>>
【ASP.NET】演绎GridView基本操作事件
查看>>
ubuntu无法解析主机错误与解决的方法
查看>>
尚学堂Java面试题整理
查看>>
MySQL表的四种分区类型
查看>>
[BZOJ 3489] A simple rmq problem 【可持久化树套树】
查看>>
STM32单片机使用注意事项
查看>>
swing入门教程
查看>>
好莱坞十大导演排名及其代表作,你看过多少?
查看>>
Loj #139
查看>>
hihocoder1187 Divisors
查看>>
Azure 托管镜像和非托管镜像对比
查看>>
js window.open 参数设置
查看>>