本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。
前置需求 跟著本系列實作需要: 一台電腦(Windows 10/11 Pro,至少 16 GB RAM,140 GB 可用空間) VMware Works...
背景知識 為什麼要搞清楚這些? 在滲透測試報告中,你會看到「取得 root」或「取得 SYSTEM」。在 CTF 中,flag 通常放在 root 才能讀的...
背景知識 「照著做就好啦」的陷阱 HackTricks 很好。GTFOBins 很好。PayloadsAllTheThings 也很好。 但如果你把上面的...
Lab:FEI-L00-ENUMERATION 背景知識 Post-Exploitation Enumeration 在滲透測試中的角色 拿到 shel...
Lab:FEI-L01-SUDO 背景知識 sudo 的設計目的 sudo(superuser do)誕生於 1980 年,目的是讓系統管理員委派特定...