Windows 权限滥用:攻击者如何从拥有危险权限的账户提升到攻陷 Active Directory
semperis.com | 研究 | #active-directory | #privilege-escalation | #identity-security | #windows-security | #windows | #dfir | #semperis | #seimpersonate
摘要
Semperis 系统梳理攻击者从危险账户提权至 SYSTEM 所滥用的 Windows 权限:从 SeImpersonate(Potato 系列利用)到 SeDebugPrivilege、SeTakeOwnership 等——并强调权限滥用属于特性而非漏洞、微软不会修补,防御必须另行部署。
- 发布时间
- 收录时间
Skip to content