提权方式汇总

Windows: 一、wmic查找系统信息,特别是补丁,而后寻找exp。(这里要收集尽量多的可反弹shell的exp)shell 二、mimikatz、fgdump工具查找管理员密码服务器 三、查找敏感文件,域环境下确定会有一些定时文件,看是否存在用户名和密码工具 四、dll劫持,具体方法自行Googleui 五、注册表修改变量   Linux: 一、内核提权(脏牛)密码 二、suid提权方法 三
相关文章
相关标签/搜索