0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Windows环境下与使用者关联的用户账户

jf_hKIAo4na 来源:菜鸟学安全 2023-06-27 10:51 次阅读

0x00 写在前面

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01 软件介绍 基础知识 在window环境中,每个账户都有唯一的安全标识符(Securityz Identifier, SID ),用户的权限是通过用户的SID记录的。 与使用者关联的用户账户 1、Administrator administrator是默认的内置管理员用户,在所有与使用者关联的账户中其权限最高。 2、Guest Guest 是提供给没有用户账户的访客使用的,该账户默认是禁用的。它拥有的权限非常有限,此账户也无法删除,但是允许改名。 3、DefaultAccount DefaultAccount 是系统管理的账户,微软为了防止开箱体验(oobe)时出现问题而准备的默认账户。 9fb1ebfa-1482-11ee-962d-dac502259ad0.jpg与Windows组件关联的用户账户 1、SYSTEM (本地系统) 该账户与使用计算机的人无关,是为windows 的核心组件访问文件等资源提供权限的。 2、LOCAL_SERVICE (本地服务) LOCAL_SERVICE账户与计算机的使用者无关,它是为Windows 的一部分服务提供访问系统的权限。 3、NETWORK SERVICE(网络服务) NETWORK SERVICE账户与LOCAL SERVICE账户一致,也是为Windows的一部分服务提供访问系统的权限。 9fc3e4b8-1482-11ee-962d-dac502259ad0.pngTrustedInstaller是Windows系统中众多系统内置安全主体中的一个,本身是系统重要服务。 用户无法直接在此服务的上下文中运行程序或另一个服务。 它是操作系统上用来对系统进行维护、更新等操作的组。 它的SID是

S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464

1、TrustedInstaller权限的意义是用来防止程序或用户无意或恶意破坏系统文件。

2、这个安全主体本身是一个服务,名称为:Windows Modules Installer。 在Windows XP及以前,System账户与管理员组对系统文件都有着完全访问的权限。 3、这意味着以管理员身份运行的程序可以任意更改系统,降低了系统安全性。 TrustedInstaller则改变了这一情况,使得只有拥有该令牌的系统进程才能更改系统重要内容,而其他大部分系统服务就没有权限。 4、这是因为,以SYSTEM权限运行的程序不一定同时拥有该权限,只有通过了Service Control Manager(服务启动控制器)的验证后才能获取。 工具使用 1、在攻击成功后获取系统用户权限,再执行某些命令报错。 开启远程桌面

REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d00000000/f
关闭远程桌面
REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d11111111/f
9fe4be90-1482-11ee-962d-dac502259ad0.png 2、借助工具进行权限提升。 a058f7c4-1482-11ee-962d-dac502259ad0.pnga0772de8-1482-11ee-962d-dac502259ad0.png 3、当攻击利用工具由于权限问题不能使用时,也可以借助该程序运行。 a08e94ce-1482-11ee-962d-dac502259ad0.png 网络安全的本质就是对抗!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6246

    浏览量

    103077
  • WINDOWS
    +关注

    关注

    3

    文章

    3440

    浏览量

    87144
  • 软件
    +关注

    关注

    67

    文章

    4348

    浏览量

    85622

原文标题:Windows环境下的图形工具提权

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Windows CE环境GPS定位信息的读取和接收

    Windows CE 环境GPS 定位信息的读取和接收李 艳(西安建筑科技大学信息与控制工程学院,陕西西安 710055)摘 要:实现对GPS 定位数据快速准确的接收是车辆导航系统设计的关键技术
    发表于 07-07 09:27

    如何破解windows xp 用户密码

    如何破解windows xp 用户密码利用NET命令 我们知道在Windows XP中提供了“net user”命令,该命令可以添加、修改用户账户
    发表于 09-14 11:59

    [转帖]利用windows命令来识别木马病毒

    克隆的账户却是系统中最大的安全隐患。恶意的攻击可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。  首先在命令行
    发表于 03-08 16:15

    如何安装Cadence Allegro/OrCAD V16.3软件

    32 & 64 bit (Home Basic除外),64 bit 将需要另外装USB Dongle 的Driver** Windows Vista 必须关闭控制台\使用者账户
    发表于 03-18 15:36

    Windows环境USB驱动程序的开发

    本帖最后由 eehome 于 2013-1-5 10:09 编辑 Windows环境USB驱动程序的开发
    发表于 11-17 09:07

    非常棒的使用者界面

    要求:1.要有自定义菜单2.程序运行以行扫描模式3.程序可以给使用者编译(循环,使用内存,运算,资料分解等等一系列功能)4.使用者可以根据需要自己编辑程式加到行中5.程序运行的时候显示框中可以显示程序运行状况(编辑编辑的内容运
    发表于 03-22 10:59

    WindowsSTM32单片机eclipse编译环境搭建

    、eclipse等集成编译环境,在ETA321模块上编写自己特殊的应用程序。英创公司推荐使用eclipse编译环境。  由于eclipse软件编译工具是开源、免费的工具,在windows环境
    发表于 10-20 13:25

    请问虚拟机环境ubuntu超级用户密码是多少?

    请问虚拟机环境ubuntu16.04的超级用户账户和密码是多少啊?装个软件需要用
    发表于 03-20 07:45

    Windows环境如何安装Scrapy?

    Windows 环境安装 Scrapy
    发表于 06-02 07:43

    如何在Windows搭建一种rt-smart开发环境

    1、在Windows搭建一种rt-smart开发环境安装 Env 环境Windows ,从
    发表于 03-30 17:02

    搭建Windows+Ubuntu混合开发环境

    还不支持在Windows环境进行编译,如Hi3861、Hi3516系列开发板。此时,可以使用Ubuntu的编译环境对源码进行编译。在以上的设备开发场景中,可以搭建一套
    发表于 05-11 19:25

    Windows环境GCC For ARM编译工具链的安装和使用

    本文以 N32L43x 为例,介绍了在 Windows 环境 GCC For ARM编译工具链的安装和使用。用户可参考本文档进行开发环境
    发表于 11-02 07:24

    mate9用户账号被盗 华为钱包关联银行卡盗刷

     近期,一位华为mate9用户发微博称自己的华为手机帐号被盗了,“华为钱包关联的招行信用卡被多次小额盗刷,约110块进了骗子的手机账户,160变成了华为账户的花币~华为号称mate9多
    发表于 04-17 17:21 5350次阅读
    mate9<b class='flag-5'>用户</b>账号被盗 华为钱包<b class='flag-5'>关联</b>银行卡盗刷

    微软调整应用获取用户微软账户方式,遵循欧盟数字市场法案

    此前,多数应用在用户使用微软账户登录Windows 11/10时会自动进行应用内账户登录,然而按照新规,自今年12月起,欧洲经济区(EEA)用户
    的头像 发表于 12-27 11:01 397次阅读

    微软建议用户Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户用户推荐切换至微软账户登录。
    的头像 发表于 04-19 11:33 92次阅读