1. 程式人生 > >metasploit---後漏洞利用-提權

metasploit---後漏洞利用-提權

提權就是提升對資源的訪問許可權,正常情況下,這些資源是否保護的,拒絕普通或為授權使用者訪問。通過提升許可權,惡意使用者可以執行為授權的行為,可以對計算機或者整個網路造成危害。

提權廣義上分為兩種形式
垂直提權:在這種許可權提升方式中,低許可權的使用者或應用程式能夠訪問那些只針對授權使用者或管理員使用者才能使用的功能。這種特徵也稱作許可權升級。
水平提權:這種提權通常指的是使用者許可權在水平方向的擴充套件,也就是,普通使用者能訪問授權給另一普通使用者的資源。對於其他使用者的資源來講,這也是一種許可權的提升,因為從技術角度來講,他只能訪問自己許可權範圍內的資源。

運用後漏洞利用實現提權
使用post—exploitation模組。該模組使用內嵌getsystem命令來將當前會話的許可權從管理員使用者許可權提升至SYSTEM賬戶許可權。
在這裡插入圖片描述