. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
Special Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 408
Investigating ???Access Denied??? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 409
Analyzing Access Control for Elevation of Privilege . . . . . . . . . . . . . . . . . 417
Attack Patterns for Each Interesting Object Type . . . . . . . . . . . . . . . . . . . 418
Attacking Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
Attacking Weak DACLs in the Windows Registry . . . . . . . . . . . . . . 424
Attacking Weak Directory DACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . 428
Attacking Weak File DACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 433
Gray Hat Hacking: The Ethical Hacker??™s Handbook
xvi
What Other Object Types Are out There? . . . . . . . . . . . . . . . . . . . . . . . . . 437
Enumerating Shared Memory Sections . . . . . . . . . . . . . . . . . . . . . . 437
Enumerating Processes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 439
Enumerating Other Named Kernel Objects
(Semaphores, Mutexes, Events, Devices) .
Pages:
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43