非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Windows 权限滥用:攻击者如何从拥有危险权限的账户提升到攻陷 Active Directory

摘要

Semperis 系统梳理攻击者从危险账户提权至 SYSTEM 所滥用的 Windows 权限:从 SeImpersonate(Potato 系列利用)到 SeDebugPrivilege、SeTakeOwnership 等——并强调权限滥用属于特性而非漏洞、微软不会修补,防御必须另行部署。
发布时间
收录时间

原文 ↗