Tag: 内网渗透
All the articles with the tag "内网渗透".
Windows 提权全景:内核、服务、DLL 劫持、注册表与凭证滥用
提权专题课堂笔记:Windows 账号与 ACL 体系、为什么服务账号默认 SYSTEM、内核提权的补丁查询法、服务路径/DLL 劫持/注册表 AlwaysInstallElevated/任务计划四大服务类提权、SAM 导出与 Pass-the-Hash,以及权限维持的落地位置选择。
Linux 提权笔记:SUID、任务计划、Shadow 破解与内核漏洞的正确打开方式
Linux 提权课堂笔记:提权前提(www-data 的世界只有 web 目录)、SUID/任务计划/shadow 文件/暴力破解四类常规方法的真实成功率、内核提权的补丁查询与漏洞选型、/tmp 落地、VCenter 漏洞利用,以及'提权失败是常态'的排查心法。
SSRF 深入利用:gopher 打 Redis 三板斧与 Session 反序列化 RCE
课程 SSRF 专题的完整复现:从黑名单绕过、gopher 协议构造 RESP,到 Redis 写 cron/SSH 公钥/webshell 三板斧,再到两个进阶链——SSRF+CRLF 劫持 Redis 会话触发 pickle 反序列化、SSRF 直打内网 FastCGI,附自建 Docker 靶场。
文件包含的高阶玩法:从日志包含到 php://filter chain RCE 与一次高校内网实战
课堂进阶笔记:php://filter/php://input 伪协议、日志包含在 Docker 里失效的坑、filter chain 字符集转换实现无上传 RCE、命令行参数注入,以及一次完整的高校渗透实战复盘——从来宾网络密码喷洒到 SQL Server 降权对抗与 C2 上线。