0xMH

고정 헤더 영역

글 제목

메뉴 레이어

0xMH

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기
    • TryHackme
    • HackTheBox
    • 악성코드 Malware
      • 랜섬웨어
      • Maldocs
      • Stealer
      • Dropper-Loader
      • Wiper
      • RAT
      • Threat Intelligence
    • Windows 해킹
      • 권한상승
      • 지속성 확보
    • Blue Team
    • 정보보안 뉴스

검색 레이어

0xMH

검색 영역

컨텐츠 검색

Windows 해킹/지속성 확보

  • 윈도우 권한상승 #4 StartUp

    2022.06.15 by 0xmh

윈도우 권한상승 #4 StartUp

윈도우에는 StartUp이라는 폴더가 존재하는데 말 그대로 유저가 로그인할 때 실행되는 프로그램들입니다. 일반 유저에게 StartUp 폴더에 파일을 넣을 권한도 있고, 해커에게 더 높은 권한이 가지고 있는 유저의 이름하고 비밀번호를 가지고 있으면, 권한상승이 가능해집니다. 오늘도 역시 우리에게 무슨 권한을 있는지를 확인하기 위하여 icacls를 쓰고 Startup 폴더의 위치는 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup 입니다. icacls의 output을 보니까 "F" (Full) 권한이 있습니다. 권한상승을 하기 위하여 윈도우 권한상승 #1에서 썼던 "reverse.exe"를 사용해 보겠습니다. reverse.exe를 Startup 폴..

Windows 해킹/지속성 확보 2022. 6. 15. 13:36

추가 정보

250x250

인기글

최신글

페이징

이전
1
다음
TISTORY Twitter
0xMH © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바