iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

資安這條路:系統化學習滲透測試提權手法 系列

本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。

參賽天數 26 天 | 共 26 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11:不用 Exploit 也能提權:Linux Credential Hunting

開場情境 前面十天,我們一直在研究「怎麼利用某個技術弱點」來提權——sudo escape、SUID、PATH hijacking、Cron、Capabili...

2026-09-25 ‧ 由 飛飛 分享
DAY 12

Day 12:你真的只是普通使用者嗎?Dangerous Group 背後的權限

開場情境 我是 fei-student。沒有 sudo、沒有 SUID、沒有 Capability、沒有 Cron、沒有暴露的 Credential。 但我執...

2026-09-26 ‧ 由 飛飛 分享
DAY 13

Day 13:systemd:高權限 Service 信任了誰的設定?

開場情境 一個 root Service 的 Unit File 權限完美——root:root 0644,fei-student 完全不能修改。 但旁邊有一...

2026-09-27 ‧ 由 飛飛 分享
DAY 14

Day 14:打完 10 個 Linux Lab,我發現提權其實一直在找同一件事

開場 過去 10 天,我們做了 10 個 Linux 提權 Lab: L00:Enumeration L01:sudo L02:SUID L03:PATH...

2026-09-28 ‧ 由 飛飛 分享
DAY 15

Day 15:拿到 Windows Shell 後,不要急著跑工具:先看懂自己的 Token

場景準備 # 1. 以 fei-labadmin 登入 Windows VM(VMware Console) # 密碼:FEI-LabAdmin-2026!...

2026-09-29 ‧ 由 飛飛 分享
DAY 16

Day 16:Windows Service ACL — 能控制 Service,就可能控制 SYSTEM 嗎?

開場情境 你是 fei-student,一個 Windows 上的 Standard User。不是 Administrator,也不是 SYSTEM。 你跑...

2026-09-30 ‧ 由 飛飛 分享
DAY 17

Day 17:Service 本身不能改,但它執行的 EXE 可以改呢?

開場情境 昨天你學會了:如果你能 sc config 修改 Service 的 binPath,你就能控制 SYSTEM 執行什麼。 但今天的情境不同。你嘗試...

2026-10-01 ‧ 由 飛飛 分享
DAY 18

Day 18:Unquoted Service Path — Windows 到底會先執行哪個 EXE?

場景準備 # 1. 以 fei-labadmin 登入,系統管理員 PowerShell cd C:\FEI-PrivEsc\Scenarios\FEI-W0...

2026-10-02 ‧ 由 飛飛 分享
DAY 19

Day 19:Scheduled Task — 當 SYSTEM 定期執行你能控制的檔案

開場情境 前三天(W01-W03)都圍繞 Windows Service。今天要跳出 Service,看另一個很常見的高權限執行機制:Scheduled Ta...

2026-10-03 ‧ 由 飛飛 分享
DAY 20

Day 20:AlwaysInstallElevated — 兩個 Registry Policy 如何改變安裝權限

場景準備 # 1. 以 fei-labadmin 登入,系統管理員 PowerShell cd C:\FEI-PrivEsc\Scenarios\FEI-W0...

2026-10-04 ‧ 由 飛飛 分享