Повышение привилегий Windows для начинающих

О чём курс

Для подготовки к экзаменам уровня OSCP или eCPPT критически важно уметь находить слабые места в конфигурации систем Windows, которые позволяют захватить контроль над машиной. Здесь разбираются практические векторы атак, используемые для повышения прав доступа: от ручного перечисления уязвимостей до эксплуатации конкретных CVE.

Внутри разбираются методы поиска паролей в системе, атаки на реестр, перехват DLL, манипуляции с планировщиком задач и разрешениями служб. Курс ориентирован на практику: вам предстоит отработать полученные навыки на 13 уязвимых машинах, доступных через платформы Hack The Box и TryHackMe. После прохождения вы научитесь эффективно выявлять конфигурационные ошибки и использовать их для получения максимальных прав в скомпрометированной среде Windows.

Программа обучения

  • Модуль 1: Введение и настройка окружения
  • Модуль 2: Базовое перечисление систем (ручное и автоматизированное)
  • Модуль 3: Эксплойты ядра
  • Модуль 4: Поиск паролей в Windows
  • Модуль 5: Атаки за выдачу себя за другое лицо (Impersonation)
  • Модуль 6: Атаки на реестр
  • Модуль 7: Анализ исполняемых файлов
  • Модуль 8: Планировщик задач
  • Модуль 9: Приложения для автозагрузки
  • Модуль 10: Перехват DLL (DLL Hijacking)
  • Модуль 11: Анализ разрешений служб
  • Модуль 12: Подсистема Windows для Linux (WSL)
  • Модуль 13: Эксплуатация CVE-2019-1388
  • Модуль 14: Практика: работа с уязвимыми машинами (Hack The Box)
  • Модуль 15: Практика: работа с уязвимыми машинами (TryHackMe)
  • Модуль 16: Специальные лабораторные задания
  • Модуль 17: Итоговый вызов (Challenge)
  • Модуль 18: Дополнительные методы повышения привилегий
  • Модуль 19: Инструментарий для аудита безопасности
  • Модуль 20: Заключение и дальнейшие шаги
Складчина создана 2 января 2021 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 2

HA Heath Adams Все материалы
190 ₽ 750 ₽