本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。
前置需求 跟著本系列實作需要: 一台電腦(Windows 10/11 Pro,至少 16 GB RAM,140 GB 可用空間) VMware Works...
背景知識 為什麼要搞清楚這些? 在滲透測試報告中,你會看到「取得 root」或「取得 SYSTEM」。在 CTF 中,flag 通常放在 root 才能讀的...
背景知識 「照著做就好啦」的陷阱 HackTricks 很好。GTFOBins 很好。PayloadsAllTheThings 也很好。 但如果你把上面的...
Lab:FEI-L00-ENUMERATION 背景知識 Post-Exploitation Enumeration 在滲透測試中的角色 拿到 shel...
Lab:FEI-L01-SUDO 背景知識 sudo 的設計目的 sudo(superuser do)誕生於 1980 年,目的是讓系統管理員委派特定...
開場 我是 fei-student。沒有 sudo。不知道 root 密碼。 但系統裡有一個程式,它執行的時候,不是用我的身分——而是用 root 的身分。...
開場 root 有一個維護腳本,腳本裡寫了 fei-backup。 它沒寫 /usr/local/bin/fei-backup,只寫了 fei-backup...
開場 root 每分鐘執行一次維護腳本。 你改不了排程。你也改不了排程裡指定的命令路徑。 但你能改那個被執行的腳本本身嗎? 今天要解決的問題 Linux...
開場 fei-student 沒有 sudo,沒有 SUID binary(L02 已 reset),PATH 也很乾淨(L03 已 reset)。 但系統...
開場 系統上有一個 config 檔案,fei-student 可以修改它。 「可以修改一個檔案」——這句話本身完全不是漏洞。你每天都在修改自己 home...