iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

資安這條路:系統化學習滲透測試提權手法 系列

本系列將以 Linux 與 Windows 提升權限(Privilege Escalation)為主軸,從低權限使用者出發,逐步解析 sudo、SUID、PATH Hijacking、Cron、Capabilities、Windows Service、Scheduled Task、Registry ACL、Token Privileges、DLL Hijacking、Credential Exposure 等常見提權技術。搭配自建並實際驗證的靶機,從原理、枚舉、攻擊思路、實作到防禦與修補,帶讀者建立完整的提權思維與判斷方法。

參賽天數 26 天 | 共 26 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21:Registry ACL:能改 Registry,為什麼可能等於控制 SYSTEM?

開場情境 前面幾題我們已經攻破了 Windows Service 的 Object ACL(W01)、Binary ACL(W02)、Path Resolut...

2026-10-05 ‧ 由 飛飛 分享
DAY 22

Day 22:Windows Credential Hunting:不用漏洞,也能從 User 走到 Local Admin

開場情境 前面 6 題 Windows 提權(W01-W06),最後都是拿到 SYSTEM。今天不一樣。 今天的問題不是「怎麼利用漏洞」,而是: 系統上有沒...

2026-10-06 ‧ 由 飛飛 分享
DAY 23

Day 23:whoami /priv 不只是清單:SeBackupPrivilege 到底給了什麼能力?

開場情境 whoami /priv 你已經打過很多次了。但你真的看懂每一行嗎? 今天 fei-student 的 Token 裡多了一個 Privilege:...

2026-10-07 ‧ 由 飛飛 分享
DAY 24

Day 24:DLL Hijacking:SYSTEM Process 載入了誰控制的程式碼?

開場情境 到這裡,Windows Service 的 Object ACL(W01)、Binary(W02)、Path(W03)、Registry(W06)我...

2026-10-08 ‧ 由 飛飛 分享
DAY 25

Day 25:Windows Service 提權不是一種漏洞:一次拆懂五種不同 Trust Boundary

開場情境 「Windows Service 有漏洞。」 這句話幾乎沒有意義。因為: SYSTEM Service 有很多種方式可以被利用。真正的問題不是「S...

2026-10-09 ‧ 由 飛飛 分享
DAY 26

Day 26:Linux PATH vs Windows Unquoted Path — 兩個 OS 都在回答「到底執行誰?」

背景知識 我們在 Day 07(L03 PATH Hijacking)和 Day 18(W03 Unquoted Service Path)分別教了 Lin...

2026-10-10 ‧ 由 飛飛 分享