繞過 Windows UAC 保護


UAC(使用者帳戶控制)是 Windows 作業系統的一項安全功能,它允許使用者執行有限數量的管理員操作。總的來說,它透過要求使用者擁有管理員許可權來阻止普通使用者執行可能對系統構成安全風險的特定操作。出於安全原因,啟用 UAC 來檢測應用程式安裝並提示提升許可權以防止普通使用者帳戶在客戶端安裝未經授權的軟體,是 Windows 作業系統環境中的最佳實踐。

在本教程中,我們將研究如何透過繞過 UAC 保護機制,以普通登入使用者的身份提升管理員許可權。

首先,在 Windows 執行提示符中輸入 netplwiz.exe,選擇“高階”選項卡,如下所示:

高階使用者管理部分中的高階選項

然後,在本地使用者和組的“幫助”選單中選擇“幫助主題”,如下所示:

之後,右鍵單擊對話方塊並選擇“檢視原始碼”,然後選擇“檔案開啟”選單,並從記事本檔案中導航到 C:\Windows\System32 路徑。

現在,將選擇更改為“所有檔案”,並搜尋 cmd.exe。現在右鍵單擊它並選擇“以管理員身份執行”。

瞧!我們獲得了具有管理員許可權的 Windows DOS 終端,可以執行許可權提升,如下所示。

現在,使用net user命令檢視當前以管理員許可權登入的使用者名稱。之後,使用net user *命令重置管理員密碼,如下所示:

最後,我們繞過了 Windows UAC 限制並重置了管理員密碼。

更新於:2020年3月18日

266 次瀏覽

啟動你的職業生涯

完成課程獲得認證

開始學習
廣告
© . All rights reserved.