Posts
All the articles I've posted.
MSF 与 Cobalt Strike 实操笔记:从框架结构到团队服务部署
课堂工具课记录:Metasploit 的模块体系与 SMB 扫描利用流程、Cobalt Strike 的 Team Server/Client/Beacon 架构比喻、Ubuntu 上的 JDK 部署与团队服务启动,以及永恒之蓝复现作业——附工具被安全厂商标记的现实。
Windows 提权全景:内核、服务、DLL 劫持、注册表与凭证滥用
提权专题课堂笔记:Windows 账号与 ACL 体系、为什么服务账号默认 SYSTEM、内核提权的补丁查询法、服务路径/DLL 劫持/注册表 AlwaysInstallElevated/任务计划四大服务类提权、SAM 导出与 Pass-the-Hash,以及权限维持的落地位置选择。
Linux 提权笔记:SUID、任务计划、Shadow 破解与内核漏洞的正确打开方式
Linux 提权课堂笔记:提权前提(www-data 的世界只有 web 目录)、SUID/任务计划/shadow 文件/暴力破解四类常规方法的真实成功率、内核提权的补丁查询与漏洞选型、/tmp 落地、VCenter 漏洞利用,以及'提权失败是常态'的排查心法。
雷池旧版本绕过实战与一次云告警攻防观察
课堂实战笔记:雷池 9.2.7 差异化绕过、'流量必须过雷池'的架构性配置原则与 190 端口映射坑、旧版本时间差的攻击面价值,以及一个腾讯云告警背后的攻防案例——管理员覆盖式'清除'后门的教训。