会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
扛枪的书生
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
下一页
2025年3月3日
Windows 提权-不安全的 GUI 程序
摘要: 本文通过 Google 翻译 Insecure GUI Applications – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 查找高权限的 GUI 程序 2 从不安全的 GUI 程
阅读全文
posted @ 2025-03-03 17:42 扛枪的书生
阅读(554)
评论(0)
推荐(3)
2025年3月1日
Windows 提权-UAC 绕过
摘要: 本文通过 Google 翻译 UAC-Bypass – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 场景一:枚举得到存储的管理员凭证(GUI 环境) 1.1 使用 netplwiz.e
阅读全文
posted @ 2025-03-01 18:13 扛枪的书生
阅读(3684)
评论(0)
推荐(2)
2025年2月27日
Windows 提权-SeBackupPrivilege 特权
摘要: 本文通过 Google 翻译 Sebackupprivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得拥有 SeBackupPrivilege 特权的账户 2 提取 S
阅读全文
posted @ 2025-02-27 17:53 扛枪的书生
阅读(970)
评论(0)
推荐(1)
2025年2月26日
Windows 提权-SeImpersonatePrivilege 特权
摘要: 本文通过 Google 翻译 SeImpersonatePrivilege – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 获得立足点 1.1 枚举 SeimpersonatePriv
阅读全文
posted @ 2025-02-26 16:16 扛枪的书生
阅读(1824)
评论(0)
推荐(3)
2025年1月16日
Linux 提权指南
摘要: 知屋漏者在宇下,知政失者在草野,知经误者在诸子。 导航 壹 - 密码搜寻 贰 - Sudo 命令 叁 - SUID/SGID 特权 肆 - 计划任务 伍 - 文件/目录 陆 - Linux 内核 柒 - 服务程序 MySQL UDF NFS 共享 Docker 容器 LXD 容器 捌 - 自动化工具
阅读全文
posted @ 2025-01-16 17:31 扛枪的书生
阅读(1313)
评论(0)
推荐(3)
2024年12月24日
Socat 命令总结
摘要: 事以密成,语以泄败。 导航 介绍 基本语法 用法示例 1. 回显输入 2. 回显输入 over TCP/UDP 3. 正向连接 shell 4. 反向连接 shell 5. 端口转发 6. 网络服务 7. 文件传输 8. 管道传输 9. 加密传输 10. TUN 网络 杂项 介绍 Socat 是一个
阅读全文
posted @ 2024-12-24 19:19 扛枪的书生
阅读(4169)
评论(0)
推荐(1)
2024年11月4日
Web 靶场笔记-bWAPP
摘要: 事以密成,言以泄败。 导航 前言 A1 - Injection(注入) A2 - Broken Auth & Session Mgmt(破损的授权&会话管理) A3 - Cross-Site Scripting (XSS 跨站脚本) A4 - Insecure Direct Object Refer
阅读全文
posted @ 2024-11-04 09:11 扛枪的书生
阅读(1492)
评论(0)
推荐(0)
2024年7月18日
Linux 提权-NFS 共享
摘要: 本文通过 Google 翻译 NFS Share no_root_squash – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 NFS 共享? 2 外部枚举 NFS 共享 2.1
阅读全文
posted @ 2024-07-18 18:41 扛枪的书生
阅读(1510)
评论(0)
推荐(1)
2024年7月17日
Linux 提权-密码搜寻
摘要: 本文通过 Google 翻译 Password Hunting – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 密码搜寻 – 文件名和文件内容 1.1 寻找有趣的文件名 1.2 寻找有趣的
阅读全文
posted @ 2024-07-17 14:14 扛枪的书生
阅读(879)
评论(0)
推荐(3)
2024年7月16日
软件百宝箱
摘要: 软件百宝箱 收藏 小巧、单文件、可直接运行的软件(仅限于windows); 记录 需要安装/解压、但功能强大的应用(不限于windows,还包括安卓应用、浏览器扩展等)。 收藏 类别 说明 Cmd 命令行工具集 Msic 软件来源五花八门的工具集 NirSoft 来自 NirSoft 官方提供的系统
阅读全文
posted @ 2024-07-16 11:50 扛枪的书生
阅读(517)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
下一页
公告