会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
扛枪的书生
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2025年3月7日
Windows 提权-MSSQL
摘要: 本文通过 Google 翻译 MSSQL – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻 MSSQL 服务 2 场景一:在数据库中查找凭证 2.1 手动枚举数据库 2.2 破解发
阅读全文
posted @ 2025-03-07 16:22 扛枪的书生
阅读(521)
评论(1)
推荐(2)
2025年3月5日
Windows 提权-PrintNightmare
摘要: 本文通过 Google 翻译 PrintNightmare – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 CVE-2021-34527 – PrintNightmare RCE(准
阅读全文
posted @ 2025-03-05 17:41 扛枪的书生
阅读(547)
评论(0)
推荐(1)
2025年3月4日
Windows 提权-RunAs
摘要: 本文通过 Google 翻译 RunAs – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 通过存储的凭据进行 RunAs 提权 1.1 手动枚举存储的凭据 1.2 工具枚举存储的凭据
阅读全文
posted @ 2025-03-04 18:39 扛枪的书生
阅读(1004)
评论(0)
推荐(3)
2025年3月3日
Windows 提权-不安全的 GUI 程序
摘要: 本文通过 Google 翻译 Insecure GUI Applications – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 查找高权限的 GUI 程序 2 从不安全的 GUI 程
阅读全文
posted @ 2025-03-03 17:42 扛枪的书生
阅读(508)
评论(0)
推荐(3)
2025年3月1日
Windows 提权-UAC 绕过
摘要: 本文通过 Google 翻译 UAC-Bypass – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 场景一:枚举得到存储的管理员凭证(GUI 环境) 1.1 使用 netplwiz.e
阅读全文
posted @ 2025-03-01 18:13 扛枪的书生
阅读(2429)
评论(0)
推荐(2)
2025年2月27日
Windows 提权-SeBackupPrivilege 特权
摘要: 本文通过 Google 翻译 Sebackupprivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得拥有 SeBackupPrivilege 特权的账户 2 提取 S
阅读全文
posted @ 2025-02-27 17:53 扛枪的书生
阅读(728)
评论(0)
推荐(1)
2025年2月26日
Windows 提权-SeImpersonatePrivilege 特权
摘要: 本文通过 Google 翻译 SeImpersonatePrivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得立足点 1.1 枚举 SeimpersonatePriv
阅读全文
posted @ 2025-02-26 16:16 扛枪的书生
阅读(1126)
评论(0)
推荐(3)
2025年1月16日
Linux 提权指南
摘要: 知屋漏者在宇下,知政失者在草野,知经误者在诸子。 导航 壹 - 密码搜寻 贰 - Sudo 命令 叁 - SUID/SGID 特权 肆 - 计划任务 伍 - 文件/目录 陆 - Linux 内核 柒 - 服务程序 MySQL UDF NFS 共享 Docker 容器 LXD 容器 捌 - 自动化工具
阅读全文
posted @ 2025-01-16 17:31 扛枪的书生
阅读(1205)
评论(0)
推荐(3)
2024年12月24日
Socat 命令总结
摘要: 事以密成,语以泄败。 导航 介绍 基本语法 用法示例 1. 回显输入 2. 回显输入 over TCP/UDP 3. 正向连接 shell 4. 反向连接 shell 5. 端口转发 6. 网络服务 7. 文件传输 8. 管道传输 9. 加密传输 10. TUN 网络 杂项 介绍 Socat 是一个
阅读全文
posted @ 2024-12-24 19:19 扛枪的书生
阅读(3398)
评论(0)
推荐(1)
2024年11月4日
Web 靶场笔记-bWAPP
摘要: 事以密成,言以泄败。 导航 前言 A1 - Injection(注入) A2 - Broken Auth & Session Mgmt(破损的授权&会话管理) A3 - Cross-Site Scripting (XSS 跨站脚本) A4 - Insecure Direct Object Refer
阅读全文
posted @ 2024-11-04 09:11 扛枪的书生
阅读(1152)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
下一页
公告