avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x24 - 应用程序提权 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x24 - 应用程序提权

发表于2022-09-24|更新于2026-10-04|渗透测试内网权限提升
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/24315/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全权限提升
cover of previous post
上一篇
挖矿病毒及应对措施
挖矿病毒应急手册:感染途径与 CPU 占用异常等判断特征,常见未授权访问与远程命令执行漏洞的利用手段,及 Linux/Windows 下隔离主机、清定时任务、杀进程、断矿池通信的清除步骤。
cover of next post
下一篇
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。
相关推荐
cover
2022-10-07
0x22 - 渗透测试框架提权
渗透测试框架提权笔记:Metasploit getsystem 的命名管道原理、bypassUAC 与进程注入等管理员提权手段,及 kernel 漏洞提权的模块用法整理。
cover
2023-08-22
权限提升
权限提升总纲笔记:Windows 常见权限层级与提权定义,Windows 系统/域环境/Linux/应用程序四类提权情景的知识框架与子篇导航。
cover
2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2023-08-22
Linux系统提权
Linux 系统提权笔记:内核版本、服务、计划任务、ssh 密钥等提权信息收集脚本,脏牛等内核提权漏洞与 searchsploit 检索利用的方法整理。
cover
2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. MYSQL提权UDF提权
    1. 1.1. Mysql提权利用场景
    2. 1.2. 获取数据库账号密码的手段
    3. 1.3. 演示通过本地的hash获取密码
    4. 1.4. 前置知识:DLL文件简介
    5. 1.5. UDF提权简介:
      1. 1.5.1. udf
      2. 1.5.2. UDF提权的核心原理
      3. 1.5.3. 核心:
      4. 1.5.4. DLL文件上传路径:
    6. 1.6. 前置知识:ADS流
      1. 1.6.1. NTFS ADS
      2. 1.6.2. ADS流使用$DATA流创建文件
      3. 1.6.3. ADS流创建文件和目录
      4. 1.6.4. 使用ADS流隐藏恶意文件
    7. 1.7. 前置知识:mysql写文件及创建文件夹
      1. 1.7.1. mysql写文件
      2. 1.7.2. mysql利用ADS流创建文件夹
    8. 1.8. UDF提权之前需要做的事情
    9. 1.9. UDF提权步骤-开始写入文件
    10. 1.10. UDF提权修复
  2. 2. MYSQL提权vbs启动项提权
  3. 3. Linux下的mysql提权
  4. 4. msf自动利用
  5. 5. MSSQL提权
    1. 5.1. 环境:
    2. 5.2. Mssql角色用户权限
    3. 5.3. Mssql常用命令
    4. 5.4. xp_cmdshell
      1. 5.4.1. 利用语法:
      2. 5.4.2. 利用步骤:
    5. 5.5. 无回显情况:
    6. 5.6. xp_cmdshell被删除禁用或出错
    7. 5.7. 沙盒模式(不太常用)
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中