在前面的 8 天中,寫了一些 Linux 的滲透思路
現在該輪到 Windows 了
但相對於 Linux , Windows 對我來說難度更高並且更複雜
並且還有大魔王 AD (Active Directory)在 Windows 系統中
可以先來淺談一下一些基本的手法
但很多的 Recon -> 列舉 這些都還是要透過經驗去累積
包含但不限於:
DLL Hijacking
類似,如果一個以高權限執行的排程任務所關聯的腳本或程式是可被低權限使用者寫入的,攻擊者就可以修改其內容以執行惡意程式碼以上就是一些基本的手法,接下來幾天就會練習 Windows 相關的靶機