随笔分类 - 红蓝对抗
攻防演练项目总结
摘要:0x01 简介 提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。 Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提权、组策略首选项提权、WEB中间件漏洞提权、DLL劫持提权、滥用高危权限令牌提权、第三方软件/服
阅读全文
摘要:1.ftp网络穿透简易教程 下载地址 https://github.com/fatedier/frp/blob/dev/README_zh.md 用途 1.端口映射 暂时用不到。也很简单,主要修改客户端配置文件。 参考frpc_full.ini文件。 [common] server_addr = V
阅读全文
摘要:注入进程提权【相当于开了一个后门,隐蔽性极高,不会创建新的进程,很难发现】 注入到system用户的进程,当管理员账户或其他账户注销后,后门仍然存在。可以理解为将pinjector注入到其他用户的进程里一起运行,进而同时拥有了对应的权限。 下面是图文教程。 0x01 从http://www.tara
阅读全文

浙公网安备 33010602011771号