📜
PENETRATION NOTE
Ctrlk
  • About
    • Readme
  • 收集信息
  • 初始访问
  • 防御规避
  • 权限提升
    • Windows提权
      • RDP&Firewall
      • impactet工具包
      • Windows exploit suggester
      • Searchsploit
      • watson
      • 激活guest
      • MSF
      • 本机文件和脚本
      • BypassUAC
      • AppLocker
      • PowerUp
      • Powerup AlwaysInstallElevated
      • AlwaysInstallElevated提权
      • MSSQL
      • MYSQL udf
      • PrintNightmare
      • HiveNightmare
      • Wesng
      • CVE-2020-1472
      • DNS组到DomainAdmin
      • SeImpersonatePrivilege
      • SpoolFool
      • Trusted Service Paths
      • Vulnerable Services
      • Whitelist白名单
      • 令牌窃取
      • 密码窃取
      • 弱注册表权限
      • RottenPotato
      • JuicyPotato
      • RoguePotato
      • EFSPotato
      • Runas
      • SamAccountSpoofing
      • SeBackupPrivilege
      • DLL劫持
      • WSL子系统
      • 不安全的GUI应用程序
      • 从administrator到system
      • 打印机漏洞
      • 服务中的不正确权限
      • 环境变量优先
      • 恢复服务帐户的权限
      • 弱权限的PATH目录
      • 特权文件写入
      • 未引用的服务路径
    • Linux提权
  • 文件操作
  • 内网和域
  • HASH操作
  • 横向移动
  • 权限维持
  • 赏金技巧
  • 云安全
  • Redteam红队
由 GitBook 提供支持
在本页

这有帮助吗?

  1. 权限提升

Windows提权

RDP&Firewallimpactet工具包Windows exploit suggesterSearchsploitwatson激活guestMSF本机文件和脚本BypassUACAppLockerPowerUpPowerup AlwaysInstallElevatedAlwaysInstallElevated提权MSSQLMYSQL udfPrintNightmareHiveNightmareWesngCVE-2020-1472DNS组到DomainAdminSeImpersonatePrivilegeSpoolFoolTrusted Service PathsVulnerable ServicesWhitelist白名单令牌窃取密码窃取弱注册表权限RottenPotatoJuicyPotatoRoguePotatoEFSPotatoRunasSamAccountSpoofingSeBackupPrivilegeDLL劫持WSL子系统不安全的GUI应用程序从administrator到system打印机漏洞服务中的不正确权限环境变量优先恢复服务帐户的权限弱权限的PATH目录特权文件写入未引用的服务路径
上一页权限提升下一页RDP&Firewall

最后更新于3年前

这有帮助吗?