随笔分类 -  提权

摘要:#案例给到的知识点总结如下: 案例1:如何判断使用哪种溢出漏洞?漏洞那里找? 信息收集-补丁筛选-利用MSF或特定EXP-执行-西瓜到手 Vulmap,Wes,WindowsVulnScan对比,exp在那里获取? 案例2:如何判断使用哪种数据库提权?数据库提权利用条件? MSF结合云服务器搭建组合 阅读全文
posted @ 2020-11-04 12:25 包子TT 阅读(319) 评论(0) 推荐(0)
摘要:提权 令牌窃取:窃取system用户的权限,注入system权限的进程 #msf自带模块窃取 管理员 >系统权限 前提:需要管理员权限 输入三条命令: use incognito list_tokens -u impersonate_token "NT AUTHORITY\SYSTEM" #烂土豆及 阅读全文
posted @ 2020-09-20 10:18 包子TT 阅读(3293) 评论(0) 推荐(0)
摘要:printspoofer提权工具 使用方法 PrintSpoofer v0.1 (by @itm4n) Provided that the current user has the SeImpersonate privilege, this tool will leverage the Print 阅读全文
posted @ 2020-09-15 12:42 包子TT 阅读(2465) 评论(0) 推荐(0)