Web安全攻防-----学习笔记(五)之后渗透攻击:权限提升

16 篇文章 0 订阅
3 篇文章 0 订阅

5.6 后渗透攻击:权限提升

通常获取的权限为Guest或User权限,必须将访问权限从Guest提升到User,再到Administrator,最后到System级别。

提升权限的方式有两种:

  • 纵向提权:低权限角色获得高权限角色的权限
  • 横向提权:获取同级别角色的权限

输入shell进入目标机的cmd命令行,利用命令查看我们当前的权限:

whoami /groups

说明当前是一个标准用户。下面通过运行一些现成的、能造成溢出漏洞的Exploit来提权。计算机有个地方叫缓存区。 

5.6.1 利用WMIC实战MS16-032 本地溢出漏洞

没有喝茶,研究生活有点忙。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值