فهرس الكتاب
النظام الهدف، والحصول على كل المعلومات الموجودة فيه، وهناك ادوات وطرق عديدة تستخدم لرفع الامتياز، وهي تختلف من نظام تشغيل الى اخر، وسنقتصر علي تناول طرق رفع الامتياز الرئيسية المرتبطة باختراق نظام التشغيل ويندوز.
الطريقة الاولى: استخدام ادوات رفع الامتياز
الأدوات getadmin والاداة sechele
التقنية المستخدمة: التقنية التي تستخدمها هذه الادوات هي الارتباط بعملية تمتلك امتيازات مدير النظام، ومن ثم ادراج شيفرة خبيثة في هذه العملية واستغلال الامتياز الخاص بالعملية لتشغيل الشيفرة الخبيثة المدرجة، وهذه الشيفرة الخبيثة تعمل عند تشغيلها على اضافة اسم المستخدم الى مجموعة المدراء Administrator، وبالتالي يصبح المستخدم الذي انتحله المهاجم احد مدراء النظام ويستطيع بسهولة الوصول الى كافة المعلومات والملفات الواردة فيه.
ان صلاحية انشاء العمليات والاجراءات في أنظمة تشغيل الشبكات مقصورة على مدير النظام فقط، او من يفوضه مدير النظام بالقيام بعمليات محددة، وعندما يقوم مدير النظام بإنشاء عملية معينة مثلا انشاء جداول للبيانات ويريد تفويض احد المستخدمين بقراءة الجداول او اضافة او حذف احد الصفوف او الاعمدة، فان العملية التي يقوم بها هذه المستخدم المفوض لا تنفذ وفقا لحقوقه هو، ولكن تنفذ وفقا لامتيازات المدير او الشخص الذي انشأ العملية، فاذا قام المستخدم بحذف أو اضافة أحد الصفوف، فإن ذلك يجري وينفذ بإمتيازات مدير النظام لا بامتيازاته هو، فالقاعدة