admin管理员组

文章数量:1637805

本地提权
要求:以实现本地低权限账号登录,至少获得一个命令行的shell。

当前几乎所有的系统都是多用户账号,这些账号可以是系统自带的账号,也可以是系统为某些应用程序设置的账号,让该应用程序就以该账号去运行它自己。

多用户账号的目的:实现权限隔离,因为当所有的事情都需要一个账号去做的话就需要给该账号最大权限,该账号的密码一旦失窃,给它人获取到,那么直接会导致服务器给控制。从安全实现的角度上,目标系统应该为不同的服务,不同的程序,不同的人, 提供不同的账号,给某一个账号赋相应足够完成当前本职工作的权限。

需要了解的两个知识点,当前的用户在哪里工作,操作系统会为账号划分为两个空间。

用户空间:用户空间由各个账号去使用,由账号实现各种操作,编辑文档或是安装软件,为系统实现定制化等等,都是在用户空间完成的。

内核空间:操作系统的内核是工作在和用户空间完全隔离的内核空间,内核空间的操作是用户空间的用户无法去进行实现的,不同的操作系统也为内核空间划分了不同的账号。有的账号可以去实现一些很底层很核心的操作,也有个别账号个限制的权限特别小,只能完成有限的一丁点内核相关操作。

系统账号:

  • 用户账号:登录时获取权限令牌,退出登录时销毁令牌,再次登录再次生成令牌,且改令牌是一个随机数,每一次都不同。
  • 服务账号:服务账号不同于用户账号的是无需用户登录已在后台运行服务,会跟随系统的启动而启动账号。对应的服务会在操作系统过程中启动的使用使用对应的账号来启动自己的服务

windows系统默认的几种类型的用户账号:

本文标签: WindowsXP提权