u1timate 不积跬步无以至千里,不积小流无以成江海

域环境信息收集

[toc]0x01.windows权限划分System,系统管理员组,系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。Trustedinstaller,信任安装组,权限高于Administrator,用于管理操作系统底层相关

u1timate u1timate Published on 2021-12-26

windows提权

[toc]0x01.windows提权基本介绍1.提权分类纵向提权低权限角色获取高权限角色的权限横向提权获取同级别角色的权限常用提权方法系统内核溢出漏洞提权数据库提权错误的系统配置提权组策略首选项提权Web中间件漏洞提权DLL劫持提权滥用高危权限令牌提权第三方软件/服务提权2.安全标识符(SID)安

u1timate u1timate Published on 2021-08-21

Linux提权

[toc]0x01 linux权限结构介绍1.文件权限每个文件针对每类访问者定义了三种不同主要权限r: Read读w:Write写x:Execte执行drwxr-x— 该权限分为4个部分d、rwx、r-x、—d:表示文件类型;rwx:表示文件所有者的对该文件所拥有的权限;r-x:表示文件所属组对该文

u1timate u1timate Published on 2021-08-15

1 内网攻防基础

0x01 内网基础知识内网常用名词包括工作组,域,域控制器,父域,子域,域树,域森林,活动目录,DMZ,域内权限等1 工作组大型单位,成百上千的计算机组成局域网,他们都会列在网络内,如果不对这些计算机进行分组,网络就会很混乱, 工作组就是将不同的计算机按功能或者部门分别列入不同的工作组,例如技术部的

u1timate u1timate Published on 2021-05-04