原文:windows提权总结

菜鸡萌新一枚,最近学习内网,进行记录总结 windows权限 User,Administrator,System,TrustedInstaller 纵向提权,横向提权 方法: 内存溢出漏洞,数据库提权,错误的系统配置,组策略首选项,web中间件,dll权限劫持,溢出高权限令牌,第三方软件。 一 系统内核溢出 发现补丁 补丁编号和EXP编号对比 补丁编号 EXP编号 KiTrap D KB MS K ...

2020-06-30 23:26 0 824 推荐指数:

查看详情

总结Windows总结

0x01 简介 可分为纵向与横向:纵向:低权限角色获得高权限角色的权限;横向:获取同级别角色的权限。 Windows常用的方法有:系统内核溢出漏洞、数据库、错误的系统配置、组策略首选项、WEB中间件漏洞、DLL劫持、滥用高危权限令牌、第三方 ...

Tue Sep 01 07:41:00 CST 2020 0 484
[总结]Windows总结

0x01 简介 可分为纵向与横向:纵向:低权限角色获得高权限角色的权限;横向:获取同级别角色的权限。 Windows常用的方法有:系统内核溢出漏洞、数据库、错误的系统配置、组策略首选项、WEB中间件漏洞、DLL劫持、滥用高危权限令牌、第三方 ...

Fri Apr 17 18:22:00 CST 2020 0 5817
windows方式总结

基础命令: 参考:https://www.freebuf.com/vuls/87463.html 1、工具 msf: 1、getsystem 2、使用search bypassuac 搜索可以使用的模块进行使用 3、使用msf里的模块进行扫描,是否打补丁 ...

Mon Jul 06 05:37:00 CST 2020 0 1782
最全Windows总结(建议收藏)

当以低用户进去一个陌生的windows机器后,无论是还是后续做什么,第一步肯定要尽可能的搜集信息。知己知彼,才百战不殆。 常规信息搜集 systeminfo 查询系统信息 hostname 主机名 net user 查看用户信息 netstat -ano|find ...

Fri Aug 20 00:54:00 CST 2021 1 619
35.windows总结

本文参考自冷逸大佬的博客,源地址在这里:https://lengjibo.github.io/windows%E6%8F%90%E6%9D%83%E6%80%BB%E7%BB%93/ windows windows下的权限: 一些常用命令 ...

Wed May 22 20:12:00 CST 2019 0 2043
mysql总结

1、利用mof 前段时间国外Kingcope大牛发布了mysql远程0day(MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day),剑心牛对MOF利用进行了分析,如下: Windows 管理规范 (WMI ...

Fri Apr 29 06:05:00 CST 2016 0 2323
MYSQL总结

经擦遇到了MYSQL数据库,想尽办法,最终都没有成功,很是郁闷,可能是自己很久没有研究过导致的吧,总结一下MYSQL的各种姿势吧,权当复习了。关于mysql的方法也就那么几种,希望也能帮到各位小伙伴们。 一、利用mof 前段时间国外Kingcope大牛发布 ...

Sun Jan 24 01:48:00 CST 2016 0 4166
Mysql总结

mysql默认状态下是不开放对外访问功能的 1、如何设置才能允许外网访问MySQL 使用“mysql -uroot -proot”命令可以连接到本地的mysql服务; 使用“use mysql” ...

Tue Oct 25 07:48:00 CST 2016 0 5457
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM