s0m1ng

二进制学习中

前言:

“服务提权(第三章)”是我们主动去忽悠系统管家帮我们办事。而“计划任务(Scheduled Tasks)”与“启动项(Autoruns)”提权,则是我们在必经之路上挖好坑,等着高权限用户(或系统自己)按时走过来踩进去。......

阅读全文 »

前言:

当靶机的权限配置滴水不漏、吃不了土豆、翻不到密码时,只能打Windows 内核漏洞(如经典的 MS16-032,或者近年来的 PrintNightmare, CVE-2023-21768)能直接从操作系统最底层的内存 Ring0 级别强行拔高你的权限。......

阅读全文 »

前言:

用sudo -l 看哪些命令可以不输入密码就可以用sudo


之后去GTFOBins 一个个查现成的payload就行了,不过这里的内容是打提权基础不可或缺的部分,如果以后想成为提权大师这里的payload是有必要好好学习一下的


<......
阅读全文 »

前言:

这是红队笔记第五部分:信息泄露与敏感凭据


核心逻辑:系统本身可能固若金汤,但“人”是会犯错的。管理员可能会为了方便而直接在命令行输密码,或者把备份文件随手乱扔。


这一章我们专注于如何通过“枚......

阅读全文 »