Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows 提权(一):本地管理员权限
netspi.com
| 漏洞 |
#privilege-escalation
|
#windows
|
#penetration-testing
|
#passwords
|
#local-admin
|
#system
摘要
从普通用户到本地 SYSTEM:本系列上篇梳理了十条实用的 Windows 本地提权路径,包括管理员遗留在文件与注册表中的明文凭据。
发布时间
2009-10-05 00:00
收录时间
2026-09-20 06:13
原文 ↗
← 上一篇
在数据库层面防住 SQL 注入
下一篇 →
Windows 提权(二):域管理员权限
相关内容
漏洞
·
netspi.com
Windows 提权(二):域管理员权限
拿下本地管理员后,下一站是 Domain Admin。本篇覆盖破解 LM 哈希、复用的服务账户口令,以及捕获活跃 Domain Admin 会话等手法。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
Windows 利用技巧:任意目录创建到任意文件读取
Project Zero「Windows 利用技巧」系列:演示如何将任意目录创建原语升级为任意文件读取。
博客
·
projectzero.google
利用泄露的线程句柄
Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
博客
·
projectzero.google
起死回生
Windows 终端服务器等多用户系统上可「复活」已终止进程的问题,已报告 Microsoft 并在 MS15-111 修复;文章论证其为何构成可利用的提权漏洞。
返回