前言环境变量劫持是一种利用程序在搜索可执行文件、动态链接库(DLL)或配置文件时依赖环境变量路径顺序的弱点进行攻击的手段。攻击者通过篡改环境变量中路径的排列顺序,或将恶意文件放置到靠前的环境变量路径中...
PowerShell权限提升操作指南
一、环境准备阶段1.获取基础执行权限需要先拥有普通用户权限的PowerShell执行环境。也就是说你要在对方系统里至少有一个普通用户可以登录,并拥有PowerShell执行环境。2.检查当前执行策略🥛...
谷歌紧急发布安卓安全更新,修复可导致权限提升的多项高危漏洞
更多全球网络安全资讯尽在邑安全谷歌紧急发布面向安卓设备的全面安全更新,修复了多个可能导致权限提升和远程代码执行的高危漏洞。此次更新针对Arm、Imagination Technologies和高通等主...
IBM Power HMC漏洞披露:受限Shell突破与权限提升
攻击者如何利用环境变量和setuid二进制文件获取系统根权限?在近期的红队演练中,研究人员发现了IBM硬件管理控制台(HMC)中的两个关键安全漏洞:受限Shell突破(CVE-2025-1950)和权...
AWS云渗透入门到精通:系统化学习框架
第一部分:基础入门篇 - AWS云安全核心概念1. AWS安全架构基础责任共担模型深度解析IAM(身份与访问管理)核心机制安全组与网络ACL实战对比AWS全局基础设施安全边界2. 渗透测试环境搭建AW...
Kubernetes 权限提升技术 - 1
“ Kubernetes (K8s) 已成为云原生环境不可或缺的一部分,它提供强大的容器编排功能,使企业能够高效地部署、管理和扩展应用程序。然而,随着 Kubernetes 的普及,其作为攻击者目标的...
揭秘如何在Windows 11中300毫秒内获取管理员权限
在Windows 11上,一个简单的操作就能在瞬间让你成为系统管理员!在网络安全的广阔领域中,渗透测试专家如同数字世界的侦探,不断寻找隐藏在系统深处的漏洞——它们或许在不经意间,为攻击者打开了通往高权...
干货 | 权限提升与内网渗透汇总
利用系统漏洞提权Windows 系统漏洞MS17 - 010(永恒之蓝):利用 SMB 服务漏洞,通过发送特制的数据包,可在未打补丁的 Windows 系统上远程执行代码,进而获取 system 权限...
Linux 内核高危漏洞致系统面临权限提升攻击
系统管理员应优先修补受影响的系统以减轻这种威胁。Linux 内核的虚拟套接字 (vsock) 实现中存在一个严重漏洞,编号为 CVE-2025-21756,该漏洞可能允许本地攻击者将权限提升到 roo...
linux 权限提升:进阶篇
01.tar命令注入:tar 一个系统内的安装包 基本和rar是一个概念。01.查找以root权限运行的计划程序cat /etc/crontab发现一个叫cron.daily/backup 以root...
CVE-2020-1472NetLogon权限提升
一、漏洞简介CVE-2020-1472,也被称为ZeroLogon,是一个严重的Windows域控远程权限提升漏洞。攻击者仅需访问到域控制器的135端口即可通过Netlogon远程协议连接至域控制器,...
Web安全盲点:8种HTTP请求攻击如何绕过防御——从参数篡改到权限提升
引言超文本传输协议(HTTP)是网络数据通信的基础。每一次客户端与服务器之间的交互都涉及HTTP请求,这使它们成为攻击者的首要目标。通过利用HTTP请求中的漏洞,恶意攻击者可以篡改参数、上传有害数据和...
23