本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。
開場情境 前面十天,我們一直在研究「怎麼利用某個技術弱點」來提權——sudo escape、SUID、PATH hijacking、Cron、Capabili...
開場情境 我是 fei-student。沒有 sudo、沒有 SUID、沒有 Capability、沒有 Cron、沒有暴露的 Credential。 但我執...
開場情境 一個 root Service 的 Unit File 權限完美——root:root 0644,fei-student 完全不能修改。 但旁邊有一...
開場 過去 10 天,我們做了 10 個 Linux 提權 Lab: L00:Enumeration L01:sudo L02:SUID L03:PATH...
場景準備 # 1. 以 fei-labadmin 登入 Windows VM(VMware Console) # 密碼:FEI-LabAdmin-2026!...
開場情境 你是 fei-student,一個 Windows 上的 Standard User。不是 Administrator,也不是 SYSTEM。 你跑...
開場情境 昨天你學會了:如果你能 sc config 修改 Service 的 binPath,你就能控制 SYSTEM 執行什麼。 但今天的情境不同。你嘗試...
場景準備 # 1. 以 fei-labadmin 登入,系統管理員 PowerShell cd C:\FEI-PrivEsc\Scenarios\FEI-W0...
開場情境 前三天(W01-W03)都圍繞 Windows Service。今天要跳出 Service,看另一個很常見的高權限執行機制:Scheduled Ta...
場景準備 # 1. 以 fei-labadmin 登入,系統管理員 PowerShell cd C:\FEI-PrivEsc\Scenarios\FEI-W0...