内部网络侵入getToken
发布时间
阅读量:
阅读量
令牌
令牌是标识进程或线程安全的上下文对象。
多个用户登录计算机时都会生成各自的访问令牌,在启动进程中使用这些令牌以保证安全权限的一致性。
为了说明为什么A用户创建的进程不具备B用户的权限问题,请注意这个机制的存在。通常情况下,运行任何程序时都会复制Explorer.exe的访问令牌到工作空间中。
访问令牌可分为以下几种类型:
- 权限令牌(Delegate Token),主要用于执行互动型会话登陆操作(例如:本地用户的登录操作、用户桌面应用的操作等)。
- 模拟令牌(Imitation Token),主要用于执行非互动操作(例如:Net Use命令用于访问共享文件)。
以上两种类型的token仅在系统重启时才会被清除;当授权token处于用户注销状态时,则会被转换为模拟token,并继续保持有效性。
Metasploit是一种用于渗透测试的工具箱
此工具必须被赋予系统权限才能获取所有token
#加载模块
use incognito
#列出token
list_tokens -u
#窃取token
impersonate_token 'AA\Administrator'
meterpreter > impersonate_to
全部评论 (0)
还没有任何评论哟~
