随笔分类 -  红蓝对抗

攻防演练项目总结
摘要:0x01 简介 提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。 Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提权、组策略首选项提权、WEB中间件漏洞提权、DLL劫持提权、滥用高危权限令牌提权、第三方软件/服 阅读全文
posted @ 2022-10-02 09:54 菜就多练forever 阅读(235) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2022-08-31 15:35 菜就多练forever 阅读(0) 评论(0) 推荐(0)
摘要:1.ftp网络穿透简易教程 下载地址 https://github.com/fatedier/frp/blob/dev/README_zh.md 用途 1.端口映射 暂时用不到。也很简单,主要修改客户端配置文件。 参考frpc_full.ini文件。 [common] server_addr = V 阅读全文
posted @ 2022-03-28 16:05 菜就多练forever 阅读(250) 评论(0) 推荐(0)
摘要:注入进程提权【相当于开了一个后门,隐蔽性极高,不会创建新的进程,很难发现】 注入到system用户的进程,当管理员账户或其他账户注销后,后门仍然存在。可以理解为将pinjector注入到其他用户的进程里一起运行,进而同时拥有了对应的权限。 下面是图文教程。 0x01 从http://www.tara 阅读全文
posted @ 2016-12-31 15:22 菜就多练forever 阅读(3183) 评论(0) 推荐(0)