Ahmet Derviş
ABOUTARCHIVESCATEGORIESHOMETAGS




  • Modifiable Service Registry Key

    15 Sep, 2020 About 4 mins

    Özet Windows sistemlerde sistemde bir servis kaydedildiğinde, kayıt defterine servisin çalıştırılabilir dosyasını içeren bir anahtar girilir. Varsayılan ayarlarda sadece yöneticilerin değiştirebileceği bu anahtar bazen yanlış yapılandırılarak başka kullanıcılar tarafında değiştirilebilir hale gelebilir. Bu şekilde bir yanlış yapılandırma sonucu yeni ayrıcalık elde etme çok karşılaşılan bir senaryo değildir. Detay Örneğin NT...

    #yetki yükseltme#privilege escalation#windows#pentest
  • Modifiable Registry AutoRun Keys

    07 Sep, 2020 About 2 mins

    Özet Windows sistemlerde yanlış yapılandırılmış kayıt defteri kayıtları bulunabilir. Standart kurulumlarda sıklıkla karşılaşılan bir durum olmasa da kullanıcılar bazen izinleri yanlış yapılandırarak, kötü niyetli kişilere yeni ayrıcalıklar elde etmek için bir yol açmış olabilirler. Bazen bu izinler kullanılarak yeni ayrıcalıklar elde edilebilir. Detay Özetle bazı anahtarlar yönetici olmayan kullanıcılar tarafından...

    #yetki yükseltme#privilege escalation#windows#pentest
  • Modifiable binaries saved as Registry AutoRun

    03 Sep, 2020 About 4 mins

    Özet Windows Kayıt Defteri (Registery), yüklü programlar ve donanımlar için bilgiler, ayarlar, seçenekler ve diğer değerleri tutar. Kayıt defterini, işletim sistemi çekirdeği, aygıt sürücüleri, hizmetler, hesap yöneticisi ve kullanıcı arabiriminin tümü kullanabilir. İşletim sisteminin içine bu kadar yerleşmiş bir araç kötü niyetli kullanımla işletim sisteminin işleyişinde ciddi değişikliklere yol açabilmektedir....

    #yetki yükseltme#privilege escalation#windows#pentest
  • Stored Credentials and Unattended Install Files

    16 Aug, 2020 About 3 mins

    Özet Kötü niyetli kişi makineye düşük ayrıcalıklarla erişim sağladığında ayrıcalıklarını artırmak için sistem içerisinde düz yazı olarak kayıt edilmiş kullanıcı bilgileri arar. Ayrıcalıkları artırmanın en kolay ve fark edilmesi zor olan bir yoldur. Bu dosyaların bulunabileceği belli başlı birkaç yer vardır. Windows Unattend files Sistem yöneticileri defalarca kez Windows kurup...

    #yetki yükseltme#privilege escalation#windows#pentest
  • Always Install Elevated

    10 Aug, 2020 About 5 mins

    Özet AlwaysInstallElevated, Windows işletim sistemlerinde yüksek ayrıcalıklarla MSI paketlerini çalıştırmaya izin veren bir özelliktir. Kötü niyetli kişiler tarafından istismar edilerek NT AUTHORITY\SYSTEM ayrıcalıkları elde edilebilir. Detaylar Windows işletim sistemi uygulamaları yüklemek için MSI (Microsoft Windows Installer) paketlerini kullanır. AlwaysInstallElevated özelliği aktif ise Windows, MSI paketlerini normal kullanıcılar için sistem ayrıcalıklarında...

    #yetki yükseltme#privilege escalation#windows#pentest
Prev 1/2 Next
  • All6
  • TR 6
Copyright © 2020 @adervis3
Powered by Jekyll & Yat Theme.
Subscribe via RSS