Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Skabtsov_N_V_-_Audit_bezopasnosti_informatsionnykh_sistem_-_2018.pdf
Скачиваний:
101
Добавлен:
24.01.2021
Размер:
9 Mб
Скачать

178    Глава 13  •  Превышение привилегий

Резюме

После получения доступа к консоли или графической системе сервера или рабочей станции чаще всего вы сможете выполнять действия только от имени пользователя, не имеющего больших привилегий.

Находите уязвимости в операционных системах или конкретном ПО. В этом вам помогут сканеры безопасности и открытые базы данных уязвимостей, например exploit-db.com.

После того как вы нашли уязвимое место, используйте эксплойты для повышения своих привилегий.

Помните, что повышение привилегий — это разовое мероприятие. Не забудьте закрепиться в системе, например, создав для себя пользователя с правами администратора, ведь не факт, что когда вы подключитесь к этому компьютеру еще раз, эта уязвимость еще будет существовать.