iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

資安這條路:系統化學習滲透測試提權手法 系列

本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。

參賽天數 5 天 | 共 5 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 01:提權到底在提什麼?從 Low Privilege 到 Root / SYSTEM

前置需求 跟著本系列實作需要: 一台電腦(Windows 10/11 Pro,至少 16 GB RAM,140 GB 可用空間) VMware Works...

2026-09-15 ‧ 由 飛飛 分享
DAY 2

Day 02:root、Administrator、SYSTEM 到底差在哪?

背景知識 為什麼要搞清楚這些? 在滲透測試報告中,你會看到「取得 root」或「取得 SYSTEM」。在 CTF 中,flag 通常放在 root 才能讀的...

2026-09-16 ‧ 由 飛飛 分享
DAY 3

Day 03:我為什麼自己打造 20 個提權環境?Environment is the Source of Truth

背景知識 「照著做就好啦」的陷阱 HackTricks 很好。GTFOBins 很好。PayloadsAllTheThings 也很好。 但如果你把上面的...

2026-09-17 ‧ 由 飛飛 分享
DAY 4

Day 04:拿到 Linux Shell 後,第一件事不是找 Exploit

Lab:FEI-L00-ENUMERATION 背景知識 Post-Exploitation Enumeration 在滲透測試中的角色 拿到 shel...

2026-09-18 ‧ 由 飛飛 分享
DAY 5

Day 05:sudo 不是漏洞:真正危險的是「你被允許執行什麼」

Lab:FEI-L01-SUDO 背景知識 sudo 的設計目的 sudo(superuser do)誕生於 1980 年,目的是讓系統管理員委派特定...

2026-09-19 ‧ 由 飛飛 分享