舜发于畎亩之中,傅

随笔分类 -  Kali

摘要:本文通过 Google 翻译 RunAs – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 通过存储的凭据进行 RunAs 提权 1.1 手动枚举存储的凭据 1.2 工具枚举存储的凭据 阅读全文
posted @ 2025-03-04 18:39 扛枪的书生 阅读(40) 评论(0) 推荐(1) 编辑
摘要:本文通过 Google 翻译 Insecure GUI Applications – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 查找高权限的 GUI 程序 2 从不安全的 GUI 程 阅读全文
posted @ 2025-03-03 17:42 扛枪的书生 阅读(307) 评论(0) 推荐(3) 编辑
摘要:本文通过 Google 翻译 UAC-Bypass – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 场景一:枚举得到存储的管理员凭证(GUI 环境) 1.1 使用 netplwiz.e 阅读全文
posted @ 2025-03-01 18:13 扛枪的书生 阅读(454) 评论(0) 推荐(2) 编辑
摘要:本文通过 Google 翻译 Sebackupprivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得拥有 SeBackupPrivilege 特权的账户 2 提取 S 阅读全文
posted @ 2025-02-27 17:53 扛枪的书生 阅读(171) 评论(0) 推荐(1) 编辑
摘要:本文通过 Google 翻译 SeImpersonatePrivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得立足点 1.1 枚举 SeimpersonatePriv 阅读全文
posted @ 2025-02-26 16:16 扛枪的书生 阅读(195) 评论(0) 推荐(3) 编辑
摘要:知屋漏者在宇下,知政失者在草野,知经误者在诸子。 导航 壹 - 密码搜寻 贰 - Sudo 命令 叁 - SUID/SGID 特权 肆 - 计划任务 伍 - 文件/目录 陆 - Linux 内核 柒 - 服务程序 MySQL UDF NFS 共享 Docker 容器 LXD 容器 捌 - 自动化工具 阅读全文
posted @ 2025-01-16 17:31 扛枪的书生 阅读(461) 评论(0) 推荐(3) 编辑
摘要:事以密成,言以泄败。 导航 前言 A1 - Injection(注入) A2 - Broken Auth & Session Mgmt(破损的授权&会话管理) A3 - Cross-Site Scripting (XSS 跨站脚本) A4 - Insecure Direct Object Refer 阅读全文
posted @ 2024-11-04 09:11 扛枪的书生 阅读(397) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 NFS Share no_root_squash – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 NFS 共享? 2 外部枚举 NFS 共享 2.1 阅读全文
posted @ 2024-07-18 18:41 扛枪的书生 阅读(548) 评论(0) 推荐(1) 编辑
摘要:本文通过 Google 翻译 Password Hunting – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 密码搜寻 – 文件名和文件内容 1.1 寻找有趣的文件名 1.2 寻找有趣的 阅读全文
posted @ 2024-07-17 14:14 扛枪的书生 阅读(374) 评论(0) 推荐(3) 编辑
摘要:本文通过 Google 翻译 SUID | SGID Part-2 – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 上文回顾 2 枚举自定义 SUID 二进制文件 3 利用 SUID 二进 阅读全文
posted @ 2024-07-07 18:31 扛枪的书生 阅读(274) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 SUID | SGID Part-1 – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 了解特殊权限 2 寻找 SUID/SGID 二进制文件 – 手动方法 2 阅读全文
posted @ 2024-07-05 19:10 扛枪的书生 阅读(576) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 Docker Breakout – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 Docker ? 2 寻找 Docker 权限 2.1 升级 Shel 阅读全文
posted @ 2024-06-29 18:14 扛枪的书生 阅读(1210) 评论(0) 推荐(2) 编辑
摘要:本文通过 Google 翻译 LXD Container – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 LXD 和 LXC ? 2 查找 LXD 组权限 2.1 手动搜索 LXD 阅读全文
posted @ 2024-06-27 01:04 扛枪的书生 阅读(482) 评论(0) 推荐(1) 编辑
摘要:本文通过 Google 翻译 MySQL User Defined Functions – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是用户定义函数 (UDF) ? 2 枚举 UDF 阅读全文
posted @ 2024-06-18 18:44 扛枪的书生 阅读(810) 评论(0) 推荐(1) 编辑
摘要:本文通过 Google 翻译 Capabilities – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 Capabilities ? 2 枚举 Capabilities 2.1 枚 阅读全文
posted @ 2024-06-17 16:47 扛枪的书生 阅读(682) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 Cron Jobs – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 Cron Job? 1.1 了解 Crontabs 和 Cron 目录 1.2 如 阅读全文
posted @ 2024-06-06 11:45 扛枪的书生 阅读(539) 评论(1) 推荐(1) 编辑
摘要:本文通过 Google 翻译 Kernel Exploits – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 内核简介 2 寻找内核漏洞 2.1 发现内核版本 2.2 手动查找内核漏洞 2 阅读全文
posted @ 2024-06-04 16:00 扛枪的书生 阅读(555) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 Sudo Part-2 – Linux Privelege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达不准确的字词进行了校正及个别注释补充。 导航 0 前言 1 第 1 部分快速回顾 2 利用 Sudo 命令 – 滥用预期功能 2.1 使用 Ha 阅读全文
posted @ 2024-05-17 19:05 扛枪的书生 阅读(271) 评论(0) 推荐(0) 编辑
摘要:本文通过 Google 翻译 Sudo Part-1 – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 Sudo 以及它是如何工作? 1.1Sudo 二进制、权限和组解释 2 手动寻 阅读全文
posted @ 2024-05-17 16:59 扛枪的书生 阅读(362) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示