随笔分类 -  内网渗透

摘要:在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获得域控制器的访问权限,甚至完全控制基于Windows操作系统的整个内网环境,控制域环境下的全部机器。 ## 横向移动中的文件传输 阅读全文
posted @ 2023-09-04 00:15 h1ck0r 阅读(74) 评论(0) 推荐(0) 编辑
摘要:## 0x01 简介 提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。 Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提权、组策略首选项提权、WEB中间件漏洞提权、DLL劫持提权、滥用高危权限令牌提权、第三方软 阅读全文
posted @ 2023-08-20 11:33 h1ck0r 阅读(902) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示