Skip to content

47 Privilege Escalation OSCP| Offensive Security Certified Professional

By MrLimbo

26 min video·ar··1984 views

This is an AI-generated summary of 47 Privilege Escalation OSCP| Offensive Security Certified Professional — a 26 min YouTube video by MrLimbo, published August 20, 2025. It condenses the full transcript into 10 key takeaways with clickable timestamps.

Summary

يشرح هذا الفيديو عملية رفع الصلاحيات في اختبار الاختراق، موضحًا أنواعها وأهميتها والتقنيات اليدوية المستخدمة لجمع المعلومات داخل أنظمة ويندوز ولينكس بهدف الحصول على صلاحيات أعلى.

Key Points

  • تبدأ عملية رفع الصلاحيات بالتعداد اليدوي للمعلومات داخل النظام، وهو مشابه لجمع المعلومات الأولي ولكن من داخل الجهاز لفهم بيئته ونقاط ضعفه. 
  • يتم فحص العمليات والخدمات الجارية لتحديد أي خدمة تعمل بصلاحيات أعلى ويمكن استغلالها. 
  • يتم تحديد المستخدم الحالي وصلاحياته، ثم تعداد جميع المستخدمين على النظام لتحديد الهدف الذي يمتلك صلاحيات أعلى. 
  • يتم جمع معلومات مفصلة عن نظام التشغيل وإصداره ونوع الكيرنل للبحث عن استغلالات معروفة يمكن أن تؤدي إلى رفع الصلاحيات. 
  • رفع الصلاحيات هو عملية الحصول على صلاحيات إضافية على نظام بعد الوصول الأولي بصلاحيات محدودة، وينقسم إلى أفقي ورأسي. 
  • البحث عن المهام المجدولة التي تعمل بصلاحيات عالية، حيث يمكن تعديل السكريبتات أو الملفات المرتبطة بها لرفع الصلاحيات. 
  • يتم جمع معلومات عن تكوين الشبكة والمنافذ المفتوحة داخليًا للكشف عن فرص الاختراق المحوري أو استغلال الخدمات المحلية. 
  • البحث عن الملفات والدلائل التي يمكن للمستخدم الحالي الكتابة فيها، مما قد يسمح بتعديل ملفات حساسة أو تنفيذ تعليمات برمجية بصلاحيات أعلى. 
  • يتم جمع معلومات عن التطبيقات المثبتة والتحديثات للبحث عن ثغرات في البرامج القديمة أو غير المحدثة. 
  • بعد الحصول على وصول أولي (شيل) على الجهاز، يصبح التركيز على رفع الصلاحيات للحصول على تحكم كامل بالنظام، وهو ما يمثل تحديًا للكثيرين. 
47 Privilege Escalation OSCP| Offensive Security Certified Professional

47 Privilege Escalation OSCP| Offensive Security Certified Professional

يشرح هذا الفيديو عملية رفع الصلاحيات في اختبار الاختراق، موضحًا أنواعها وأهميتها والتقنيات اليدوية المستخدمة لجمع المعلومات داخل أنظمة ويندوز ولينكس بهدف الحصول على صلاحيات أعلى.

Key Points

تبدأ عملية رفع الصلاحيات بالتعداد اليدوي للمعلومات داخل النظام، وهو مشابه لجمع المعلومات الأولي ولكن من داخل الجهاز لفهم بيئته ونقاط ضعفه.
يتم فحص العمليات والخدمات الجارية لتحديد أي خدمة تعمل بصلاحيات أعلى ويمكن استغلالها.
يتم تحديد المستخدم الحالي وصلاحياته، ثم تعداد جميع المستخدمين على النظام لتحديد الهدف الذي يمتلك صلاحيات أعلى.
يتم جمع معلومات مفصلة عن نظام التشغيل وإصداره ونوع الكيرنل للبحث عن استغلالات معروفة يمكن أن تؤدي إلى رفع الصلاحيات.
رفع الصلاحيات هو عملية الحصول على صلاحيات إضافية على نظام بعد الوصول الأولي بصلاحيات محدودة، وينقسم إلى أفقي ورأسي.
البحث عن المهام المجدولة التي تعمل بصلاحيات عالية، حيث يمكن تعديل السكريبتات أو الملفات المرتبطة بها لرفع الصلاحيات.
يتم جمع معلومات عن تكوين الشبكة والمنافذ المفتوحة داخليًا للكشف عن فرص الاختراق المحوري أو استغلال الخدمات المحلية.
البحث عن الملفات والدلائل التي يمكن للمستخدم الحالي الكتابة فيها، مما قد يسمح بتعديل ملفات حساسة أو تنفيذ تعليمات برمجية بصلاحيات أعلى.
يتم جمع معلومات عن التطبيقات المثبتة والتحديثات للبحث عن ثغرات في البرامج القديمة أو غير المحدثة.
بعد الحصول على وصول أولي (شيل) على الجهاز، يصبح التركيز على رفع الصلاحيات للحصول على تحكم كامل بالنظام، وهو ما يمثل تحديًا للكثيرين.
Summarize any video — free
Summarizer.tube
Copy All
Share Link
Bookmark

Summarize any YouTube video, free

You just read an AI summary of this video. Paste any other YouTube link and get the key points with clickable timestamps in seconds — no signup, 5 free a day.

More Resources

More Summaries

1 hr 28 min

المراجعة الثانية الباب الأول ٢ ثانوي 2026 | مستر خالد صقر

Khaled Sakrar

يقدم الفيديو مراجعة شاملة للباب الأول في الكيمياء للصف الثاني الثانوي، مع التركيز على حل أسئلة متنوعة لتثبيت المفاهيم قبل الامتحانات، ويغطي موضوعات مثل أنواع الروابط، التهجين، الأشكال الفراغية للجزيئا

34 min

المحاضرة الثالثة اعمال القصارة

furniture housear

يقدم هذا الفيديو شرحاً شاملاً لأعمال القصارة (اللياسة أو المحارة)، بدءاً من المواد المستخدمة ونسب الخلط، مروراً بالمراحل الثلاثة الأساسية (المسمار، البطانة، الظهارة)، وصولاً إلى أنواع القصارة المختلفة

25 min

$456,000 Squid Game In Real Life!

MrBeastar

أعاد مستر بيست إنشاء تحديات لعبة الحبار في الحياة الواقعية، حيث يتنافس 456 مشاركًا على جائزة قدرها 456 ألف دولار، ويتم إقصاء اللاعبين عبر ألعاب مختلفة حتى يتبقى فائز واحد.

5 min

Growth Mindset vs. Fixed Mindset

Sproutsar

يتمحور هذا الفيديو حول فكرة العقلية القابلة للنمو والعقلية الثابتة، وكيف يمكن للأفراد تطوير عقلية قابلة للنمو من خلال تغيير طريقة تفكيرهم وتقبل التحديات.