# Enumerating windows Windows có power sheell do đó cần biết một số lệnh ps ![image](https://hackmd.io/_uploads/rkDsIij7p.png) ![image](https://hackmd.io/_uploads/B1XbDjjQp.png) ![image](https://hackmd.io/_uploads/rytGDijma.png) ![image](https://hackmd.io/_uploads/Hy69Psom6.png) tìm những thông tin: * hệ điều hành - phiên bản * Một số dịch vụ đang chạy, port đang mở * Các app đã cài đặt ![image](https://hackmd.io/_uploads/Bk6Edsim6.png) tìm kiếm lịch sử liên quan đến ps của người dùng ![image](https://hackmd.io/_uploads/BygOusiXa.png) có thể người dùng có thể bị lưu lại thông tin như mật khẩu, ## Công cụ: winpeadd thu thập thông tin theo checklist của hacktric,.... # Khai thác leo quyền: ## serive bin hijacking kiểm tra các service đang chạy trong máy ![image](https://hackmd.io/_uploads/r1J0FsjQp.png) quan tâm các service liên quan đến web app kiểm tra các quyền liên quan ![image](https://hackmd.io/_uploads/B1Yb9jom6.png) ![image](https://hackmd.io/_uploads/SJzi9jsQ6.png) Nếu 1 trong các quền là full access hoặc chỉ cần write ta có thể giả mạo một tập tin độc thạy thay thế tập tin chính thống ## Service DLL hijacking ![image](https://hackmd.io/_uploads/By7GsooQa.png) khi 1 exe chạy sẽ yêu cầu tìm kiếm dll lần lượt theo thứ tự ![image](https://hackmd.io/_uploads/B1FcsjiXa.png) thứ tự ![image](https://hackmd.io/_uploads/HJty3ssXa.png) nếu tạo 1 file dll trong Documents => chạy luôn file đấy mà kh tìm thêm bất kể độc hại ![image](https://hackmd.io/_uploads/HJi7nsi7p.png) ## Unquoted Service path ![image](https://hackmd.io/_uploads/SkzmTjo7p.png) do có dấu space nên win try các trường hợp đến khi có thể Ý tưởng ở đây kiểm tra các thư mục phía trước nó có thể có quền đặc biệt gì không ![image](https://hackmd.io/_uploads/BJWYTiomp.png) Lần lượt kiểm tra các quyền của thư mục ![image](https://hackmd.io/_uploads/HJM66ooXa.png) ![image](https://hackmd.io/_uploads/rJFmCijXp.png) ## lạm dụng thành phần khác - scheduled tasks Tương tụ cron job trên linux - lập lịch và chạy theo lịch đấy ![image](https://hackmd.io/_uploads/ryMD0joXp.png) kiểm tra các quyền liên quan đến file ![image](https://hackmd.io/_uploads/HyvnAoiQp.png) ![image](https://hackmd.io/_uploads/HkbQyniXT.png) search các quyền enable trên máy user thì có thể khai thác được gì hay không