av激情亚洲男人的天堂国语,日韩欧美精品一中文字幕,无码av一区二区三区无码,国产又色又爽又刺激的a片,国产又色又爽又刺激的a片

WindowsToken九種權(quán)限的利用分別是怎么樣的

Windows Token九種權(quán)限的利用分別是:1. 普通用戶(或者LocalService用戶)的特殊Token有哪些可利用方法;2. 能否提權(quán);3. 如何判斷;4. 利用思路;5. 實(shí)現(xiàn)代碼。

Windows Token九種權(quán)限的利用分別是怎么樣的

10余年的六盤水網(wǎng)站建設(shè)經(jīng)驗(yàn),針對設(shè)計(jì)、前端、開發(fā)、售后、文案、推廣等六對一服務(wù),響應(yīng)快,48小時及時工作處理。網(wǎng)絡(luò)營銷推廣的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動調(diào)整六盤水建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)建站從事“六盤水網(wǎng)站設(shè)計(jì)”,“六盤水網(wǎng)站推廣”以來,每個客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。

在Windows操作系統(tǒng)中,Token是一種用于表示訪問權(quán)限的對象,Token權(quán)限可以分為兩類:對象權(quán)限(如讀取、寫入、修改等)和系統(tǒng)權(quán)限(如管理員、用戶等),本文將詳細(xì)介紹Windows Token的九種權(quán)限及其利用方法。

創(chuàng)建訪問令牌

1、生成憑據(jù)

要使用Token權(quán)限,首先需要創(chuàng)建一個訪問令牌,訪問令牌是由用戶名和密碼生成的一組安全憑據(jù),可以使用以下命令生成憑據(jù):

net user <用戶名> <密碼> /add

2、導(dǎo)入證書

為了提高安全性,可以使用數(shù)字簽名證書對訪問令牌進(jìn)行加密,需要從證書頒發(fā)機(jī)構(gòu)(CA)購買一個數(shù)字簽名證書,并將其導(dǎo)入到用戶的計(jì)算機(jī)上,導(dǎo)入證書的命令如下:

certutil -addstore -f "<證書存儲路徑>" "<證書文件路徑>"

3、生成訪問令牌

使用以下命令生成訪問令牌:

runas /user:<用戶名> "%ProgramFiles%Windows Kits10binNETFX 4.6.1 Toolsx86fxgentoken.exe" /grant:<用戶名>:<密碼> /out:<訪問令牌文件路徑> /tbn:<訪問令牌名稱> /tr=<請求協(xié)議> /ru=<請求URL> /rl=<請求資源> /rn=<返回資源> /rp=<返回路徑> /rd=<返回數(shù)據(jù)> /rf=<返回格式> /rq=<請求查詢字符串> /rm=<請求消息正文> /rt=<返回時間> /rue=<返回編碼> /rce=<返回壓縮編碼> /rcv=<返回驗(yàn)證碼> /rct=<返回內(nèi)容類型> /rdc=<返回數(shù)據(jù)編碼> /rdb=<返回數(shù)據(jù)二進(jìn)制格式> /rdf=<返回數(shù)據(jù)格式> /rdp=<返回數(shù)據(jù)指針> /rdl=<返回數(shù)據(jù)長度> /rds=<返回數(shù)據(jù)大小> /rdw=<返回數(shù)據(jù)寬度]"

利用Token權(quán)限

1、ShellExecuteEx函數(shù)

ShellExecuteEx函數(shù)可以用于執(zhí)行一個程序或打開一個文檔,通過設(shè)置SHELLEXECUTEINFO結(jié)構(gòu)體的dwFlags參數(shù),可以將Token權(quán)限傳遞給ShellExecuteEx函數(shù),以下代碼演示了如何使用ShellExecuteEx函數(shù)打開一個包含Token權(quán)限的文檔:

include 
include 
int main()
{
    STARTUPINFO si;
    PROCESS_INFORMATION pi;
    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));
    // 創(chuàng)建一個包含Token權(quán)限的文檔模板字符串
    wchar_t* documentTemplate = L"%%windir%%system32\calc.exe";
    wchar_t commandLine[MAX_PATH];
    swprintf(commandLine, MAX_PATH, L""%s"", documentTemplate);
    // 將Token權(quán)限傳遞給ShellExecuteEx函數(shù)
    BOOL result = ShellExecuteExW(&si, L"open", commandLine, NULL, NULL, SW_SHOWNORMAL, NULL);
    if (result)
    {
        std::cout << "成功打開文檔" << std::endl;
    }
    else
    {
        std::cout << "打開文檔失敗,錯誤代碼:" << GetLastError() << std::endl;
    }
    return 0;
}

2、Windows API函數(shù)

除了使用C++標(biāo)準(zhǔn)庫中的ShellExecuteEx函數(shù)外,還可以使用Windows API函數(shù)來執(zhí)行具有Token權(quán)限的操作,以下代碼演示了如何使用ShellExecuteA函數(shù)打開一個包含Token權(quán)限的文檔:

include 
include 
include 
include 
include  // ShellExecuteExA函數(shù)所在的頭文件
pragma comment(lib, "shell32.lib") // 需要鏈接shell32.lib庫文件以使用ShellExecuteExA函數(shù)
pragma comment(lib, "ole32.lib") // 需要鏈接ole32.lib庫文件以使用CoTaskMemFree函數(shù)和IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用IStream接口類庫文件以使用我

網(wǎng)頁標(biāo)題:WindowsToken九種權(quán)限的利用分別是怎么樣的
URL分享:http://uogjgqi.cn/article/ccceipj.html
掃二維碼與項(xiàng)目經(jīng)理溝通

我們在微信上24小時期待你的聲音

解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流