avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x30 - Windows权限维持 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x30 - Windows权限维持

发表于2022-08-21|更新于2026-10-04|渗透测试内网权限维持
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/49144/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全
cover of previous post
上一篇
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
cover of next post
下一篇
0x31 - Linux权限维持
Linux 权限维持笔记:SSH 后门与软链接 sshd、SSH Key 免密、Keylogger 键盘记录、Strace 与 PAM 后门等隐蔽后门方式的学习整理。
相关推荐
cover
2022-09-08
常用免杀工具
常用免杀工具笔记:开源/手工/自动三类免杀的概念,杀软基于签名、静态与动态分析、沙盒与启发式、信息熵等检测技术介绍与对应对抗思路。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2022-08-21
0x28 - 内网横向移动
内网横向移动笔记:拿下跳板主机后扩大战果的思路,外网打点进入内网与拿下域控的路径,IPC$ 使用条件、常用命令与连接失败错误号速查。
cover
2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
cover
2022-09-08
Shellcode免杀
Shellcode 免杀笔记:从编写 shellcode 加载器入手(go/nim 双语言版本),针对静态特征码检测的混淆加密思路与 C++ 加载器的分离免杀实现学习。
cover
2023-03-02
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 权限维持简介
  2. 2. Meterpreter权限维持
    1. 2.1. Persistence(已弃用)
      1. 2.1.1. 原理
      2. 2.1.2. 优缺点
      3. 2.1.3. 命令参数
      4. 2.1.4. 使用方法
    2. 2.2. Metsvc模块(已弃用)
    3. 2.3. exploit/windows/local/persistence
    4. 2.4. Autorunscript
  3. 3. 系统工具替换后门-IFEO映像劫持
    1. 3.1. 简介
    2. 3.2. 原理
    3. 3.3. 常用辅助功能
    4. 3.4. 例子
      1. 3.4.1. IE
      2. 3.4.2. Narrator
      3. 3.4.3. Utilman
      4. 3.4.4. Notepad(较隐蔽)
      5. 3.4.5. Shift
    5. 3.5. MSF
  4. 4. 开机自启动注册表项
    1. 4.1. Run
    2. 4.2. RunOnce
    3. 4.3. RunServicesOnce
    4. 4.4. RunServices
    5. 4.5. RunOnceEx
    6. 4.6. Load
    7. 4.7. Winlogon
  5. 5. NC
    1. 5.1. 简单介绍nc语法
    2. 5.2. 在 meterpreter 下
    3. 5.3. 在目标 cmd 下
  6. 6. schtasks计划任务 (很常见)
    1. 6.1. 查看计划任务:
    2. 6.2. 利用方式
    3. 6.3. 命令解析
    4. 6.4. 常用命令
      1. 6.4.1. 输入taskschd.msc查看计划任务
    5. 6.5. Task-Powershell
    6. 6.6. 较新的权限维持方法
      1. 6.6.1. 利用:
      2. 6.6.2. 原理:
      3. 6.6.3. 具体原理细节:
    7. 6.7. refer
  7. 7. 快捷方式劫持
  8. 8. 账户隐藏
  9. 9. RID劫持 (隐蔽性好)(克隆账户)
    1. 9.1. 隐藏步骤
    2. 9.2. 删除方法:
    3. 9.3. 防御方法:
    4. 9.4. 注意事项:
      1. 9.4.1. 复制管理员帐户Administrator
      2. 9.4.2. 复制已有帐户
      3. 9.4.3. 新建帐户再复制
      4. 9.4.4. 原帐户的维持
  10. 10. 启动项-文件夹启动
    1. 10.1. 利用
    2. 10.2. 防御
  11. 11. 服务后门
  12. 12. 参考
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中