提權方式彙總

Windows: 一、wmic查找系統信息,特別是補丁,而後尋找exp。(這裏要收集儘量多的可反彈shell的exp)shell 二、mimikatz、fgdump工具查找管理員密碼服務器 三、查找敏感文件,域環境下確定會有一些定時文件,看是否存在用戶名和密碼工具 四、dll劫持,具體方法自行Googleui 五、註冊表修改變量   Linux: 一、內核提權(髒牛)密碼 二、suid提權方法 三
相關文章
相關標籤/搜索