0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Windows环境下与使用者关联的用户账户

jf_hKIAo4na 来源:菜鸟学安全 2023-06-27 10:51 次阅读

0x00 写在前面

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01 软件介绍 基础知识 在window环境中,每个账户都有唯一的安全标识符(Securityz Identifier, SID ),用户的权限是通过用户的SID记录的。 与使用者关联的用户账户 1、Administrator administrator是默认的内置管理员用户,在所有与使用者关联的账户中其权限最高。 2、Guest Guest 是提供给没有用户账户的访客使用的,该账户默认是禁用的。它拥有的权限非常有限,此账户也无法删除,但是允许改名。 3、DefaultAccount DefaultAccount 是系统管理的账户,微软为了防止开箱体验(oobe)时出现问题而准备的默认账户。 9fb1ebfa-1482-11ee-962d-dac502259ad0.jpg与Windows组件关联的用户账户 1、SYSTEM (本地系统) 该账户与使用计算机的人无关,是为windows 的核心组件访问文件等资源提供权限的。 2、LOCAL_SERVICE (本地服务) LOCAL_SERVICE账户与计算机的使用者无关,它是为Windows 的一部分服务提供访问系统的权限。 3、NETWORK SERVICE(网络服务) NETWORK SERVICE账户与LOCAL SERVICE账户一致,也是为Windows的一部分服务提供访问系统的权限。 9fc3e4b8-1482-11ee-962d-dac502259ad0.pngTrustedInstaller是Windows系统中众多系统内置安全主体中的一个,本身是系统重要服务。 用户无法直接在此服务的上下文中运行程序或另一个服务。 它是操作系统上用来对系统进行维护、更新等操作的组。 它的SID是

S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464

1、TrustedInstaller权限的意义是用来防止程序或用户无意或恶意破坏系统文件。

2、这个安全主体本身是一个服务,名称为:Windows Modules Installer。 在Windows XP及以前,System账户与管理员组对系统文件都有着完全访问的权限。 3、这意味着以管理员身份运行的程序可以任意更改系统,降低了系统安全性。 TrustedInstaller则改变了这一情况,使得只有拥有该令牌的系统进程才能更改系统重要内容,而其他大部分系统服务就没有权限。 4、这是因为,以SYSTEM权限运行的程序不一定同时拥有该权限,只有通过了Service Control Manager(服务启动控制器)的验证后才能获取。 工具使用 1、在攻击成功后获取系统用户权限,再执行某些命令报错。 开启远程桌面

REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d00000000/f
关闭远程桌面
REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d11111111/f
9fe4be90-1482-11ee-962d-dac502259ad0.png 2、借助工具进行权限提升。 a058f7c4-1482-11ee-962d-dac502259ad0.pnga0772de8-1482-11ee-962d-dac502259ad0.png 3、当攻击利用工具由于权限问题不能使用时,也可以借助该程序运行。 a08e94ce-1482-11ee-962d-dac502259ad0.png 网络安全的本质就是对抗!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6627

    浏览量

    104391
  • WINDOWS
    +关注

    关注

    4

    文章

    3567

    浏览量

    89209
  • 软件
    +关注

    关注

    69

    文章

    5007

    浏览量

    87998

原文标题:Windows环境下的图形工具提权

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Windows基于MSVC搭建libjpeg开发环境

    Windows基于MSVC搭建libjpeg开发环境
    的头像 发表于 06-08 10:23 1790次阅读
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建libjpeg开发<b class='flag-5'>环境</b>

    Windows基于MSVC搭建libusb开发环境

    Windows基于MSVC搭建libusb开发环境
    的头像 发表于 06-08 10:25 3274次阅读
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建libusb开发<b class='flag-5'>环境</b>

    Windows基于MSVC搭建ffmpeg开发环境

    Windows基于MSVC搭建ffmpeg开发环境
    的头像 发表于 06-08 10:27 2092次阅读
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建ffmpeg开发<b class='flag-5'>环境</b>

    Windows基于MSVC搭建SDL开发环境

    Windows基于MSVC搭建SDL开发环境
    的头像 发表于 06-08 10:29 1641次阅读
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>基于MSVC搭建SDL开发<b class='flag-5'>环境</b>

    Windows使用pthread-开发环境搭建

    Windows使用pthread-开发环境搭建
    的头像 发表于 06-08 10:32 5864次阅读
    <b class='flag-5'>Windows</b><b class='flag-5'>下</b>使用pthread-开发<b class='flag-5'>环境</b>搭建

    如何破解windows xp 用户密码

    如何破解windows xp 用户密码利用NET命令 我们知道在Windows XP中提供了“net user”命令,该命令可以添加、修改用户账户
    发表于 09-14 11:59

    非常棒的使用者界面

    要求:1.要有自定义菜单2.程序运行以行扫描模式3.程序可以给使用者编译(循环,使用内存,运算,资料分解等等一系列功能)4.使用者可以根据需要自己编辑程式加到行中5.程序运行的时候显示框中可以显示程序运行状况(编辑编辑的内容运
    发表于 03-22 10:59

    Windows环境如何安装Scrapy?

    Windows 环境安装 Scrapy
    发表于 06-02 07:43

    相机使用者指南

    本文主要讲的是相机使用者指南。
    发表于 04-25 17:02 14次下载

    人工耳蜗使用者噪声环境言语识别能力研究

    评估人工耳蜗(CI)植入在噪声环境的言语识别能力。方法:利用普通话版噪声言语测试(MHINT)为言语测试工具,选取22例CI受试者,按照MHINT适应性得分
    发表于 03-08 14:54 20次下载
    人工耳蜗<b class='flag-5'>使用者</b>噪声<b class='flag-5'>环境</b><b class='flag-5'>下</b>言语识别能力研究

    苹果iPhone新专利会自动搜集记录使用者指纹信息

    苹果曾经推出过产品防盗的功能,即便手机丢失只要账户还留在用户自己手里可以锁定手机,并且定位,更有甚者甚至会自动启动前摄像头拍摄使用者的照片帮助侦破。现在苹果将用更全面的方法帮助机主并打击违法犯罪的行为。
    发表于 08-26 17:14 840次阅读

    工业软件使用者接口应与时俱进

    工业环境在跟随新趋势方面通常较缓慢,但改进接口以符合现代使用者的期待却刻不容缓。虽然系统的逻辑与功能一切如旧,但与时俱进翻新的使用者接口,却能让客户在满意度与软件质量方面,很快就能获得回报。
    发表于 01-17 09:06 1015次阅读

    如何在Windows系统安装搭建PHP环境

    这两天刚装好Windows 7,碰巧前段时间有朋友问我Windows 如何安装搭建PHP 环境,所以打算勤劳,手动一步步搭建PHP
    发表于 08-09 16:56 13次下载

    微软调整应用获取用户微软账户方式,遵循欧盟数字市场法案

    此前,多数应用在用户使用微软账户登录Windows 11/10时会自动进行应用内账户登录,然而按照新规,自今年12月起,欧洲经济区(EEA)用户
    的头像 发表于 12-27 11:01 762次阅读

    微软建议用户Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户用户推荐切换至微软账户登录。
    的头像 发表于 04-19 11:33 537次阅读