本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。
開場情境 前面幾題我們已經攻破了 Windows Service 的 Object ACL(W01)、Binary ACL(W02)、Path Resolut...
開場情境 前面 6 題 Windows 提權(W01-W06),最後都是拿到 SYSTEM。今天不一樣。 今天的問題不是「怎麼利用漏洞」,而是: 系統上有沒...
開場情境 whoami /priv 你已經打過很多次了。但你真的看懂每一行嗎? 今天 fei-student 的 Token 裡多了一個 Privilege:...
開場情境 到這裡,Windows Service 的 Object ACL(W01)、Binary(W02)、Path(W03)、Registry(W06)我...
開場情境 「Windows Service 有漏洞。」 這句話幾乎沒有意義。因為: SYSTEM Service 有很多種方式可以被利用。真正的問題不是「S...
背景知識 我們在 Day 07(L03 PATH Hijacking)和 Day 18(W03 Unquoted Service Path)分別教了 Lin...