安全文章

详述SMB内网探测&MSSQL渗透提权

本文内容仅供内网安全自查使用,禁止用于未授权渗透。本文内容均在模拟环境中进行,禁止在未授权环境使用本文提到的工具。一、前言已提前进入内网环境,并探测得知若干主机存活,受篇幅所限,只记录其中一台机器的渗...
阅读全文
安全文章

权限提升

毕业了,想留的人没能留住,想要的生活也没有如约而至,也就这样了。。。----  网易云热评一、基于WebShell的提权1、访问大马,查看权限http://192.168.1.147/dm....
阅读全文
安全文章

Windows提权总结

0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
阅读全文
安全文章

Linux系统提权总结

几点前提已经拿到低权shell被入侵的机器上面有nc,python,perl等linux非常常见的工具有权限上传文件和下载文件内核漏洞提权提到脏牛,运维流下两行眼泪,我们留下两行鼻血。内核漏洞是我们几...
阅读全文
安全文章

Windows系统提权总结

0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
阅读全文