高收益的笨辦法:暴破在Windows提權中的應用

千辛萬苦拿下的 webshell 不是 www-data 用戶就是 networkservice 權限,要想拓展攻擊面、擴大戰果,提權,是必經之路,也是後滲透階段成功的關鍵。windows 提權,我常用的手法包括 DB 命令執行提權、內核 exp 提權、dll 劫持提權、路徑未帶引號的服務提權、濫用高權 token 提權、三方軟件提權,每個手法有各自的使用門檻及適用場景,通常需要多種措施並舉,才能
相關文章
相關標籤/搜索