avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x22 - 渗透测试框架提权 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x22 - 渗透测试框架提权

发表于2022-10-07|更新于2026-10-04|渗透测试内网权限提升
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/54421/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全权限提升
cover of previous post
上一篇
0x20 - 内网信息收集
内网信息收集笔记:用户、系统、防火墙等常规信息类的收集命令清单,bat/powershell/msf 自动化收集方案,及网络、域控等架构信息的收集思路。
cover of next post
下一篇
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
相关推荐
cover
2023-08-22
权限提升
权限提升总纲笔记:Windows 常见权限层级与提权定义,Windows 系统/域环境/Linux/应用程序四类提权情景的知识框架与子篇导航。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。
cover
2023-08-22
Linux系统提权
Linux 系统提权笔记:内核版本、服务、计划任务、ssh 密钥等提权信息收集脚本,脏牛等内核提权漏洞与 searchsploit 检索利用的方法整理。
cover
2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
cover
2022-08-21
0x30 - Windows权限维持
Windows 权限维持笔记:Meterpreter Persistence/Metsvc 模块的注册表自启动原理与弃用现状,系统工具替换与 IFEO 映像劫持等后门手段。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Metasploit自动提权
    1. 1.1. 1、administrator用户替身至system
      1. 1.1.1. 命令getsystem:
      2. 1.1.2. 原理流程:
    2. 1.2. 2、不是administrator的管理员用户提权(绕过UAC)
      1. 1.2.1. bypassUAC
      2. 1.2.2. 进程注入
      3. 1.2.3. 内存注入
      4. 1.2.4. Eventvwr注册表项
      5. 1.2.5. COM处理程序劫持
    3. 1.3. 3、kernel漏洞提权
      1. 1.3.1. kernel漏洞提权
    4. 1.4. 4、利用Windows服务的攻击的模块
      1. 1.4.1. unquoted_service_path 模块
      2. 1.4.2. service_permissions模块
    5. 1.5. 5、always_install_elevated模块
    6. 1.6. 6、Kernel privilege escalation
      1. 1.6.1. ms14_058提权
  2. 2. Cobaltstrike自动提权
    1. 2.1. CobaltStrike提权模块:beacon - Elevate
    2. 2.2. 自用提权exe
    3. 2.3. Powershell检测提权漏洞
    4. 2.4. SweetPotato
  3. 3. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中