在寻找安全问题时,许多研究者往往会把注意力集中在未公开的资产和隐蔽的端点上,而忽略了一些明显却同样关键的功能点。 如果你将目标当作是第一次接受安全测试的系统,并对每一个环节进行彻底检查,...
使用漏洞组合拳拿下服务器SYSTEM
话说几日前,渗透人员说想要提权一台服务器。背景是在内网有一台很重要的服务器需要提权。目标为server 2008 R2 x64,服务器上部署的应用类似于堡垒机(讲真对堡垒机概念一直很模糊),可...