07 2023 档案
摘要:# hvv面试常问的几个漏洞 ### 一、Struts2 #### 1.1 简介 Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。Struts 2是Struts的
阅读全文
摘要:# 常见的Windows提权 ### 1、简介 提权可以分为纵向提权和横向提权 纵向提权:低权限角色获得高权限角色的角色 横向提权:获取同级别角色的权限 ### 总结: ``` 系统内核溢出漏洞提权 数据库提权 错误的系统配置提权 组策略首选项提权 WEB中间件漏洞提权 DLL劫持提权 滥用高危权限
阅读全文