Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
起死回生
projectzero.google
| 博客 |
#privilege-escalation
|
#windows
|
#terminal-services
|
#ms15-111
|
#process-resurrection
摘要
Windows 终端服务器等多用户系统上可「复活」已终止进程的问题,已报告 Microsoft 并在 MS15-111 修复;文章论证其为何构成可利用的提权漏洞。
发布时间
2016-01-12 00:00
收录时间
2026-09-22 23:51
原文 ↗
← 上一篇
Chrome 中的 MIDI 消息竞态
下一篇 →
FireEye 利用:Project Zero 的「野兽漏洞」
相关内容
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
Windows 利用技巧:任意目录创建到任意文件读取
Project Zero「Windows 利用技巧」系列:演示如何将任意目录创建原语升级为任意文件读取。
博客
·
projectzero.google
利用泄露的线程句柄
Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
博客
·
projectzero.google
Windows 沙箱攻击面分析
分析用户态沙箱应用的攻击面是挖掘提权漏洞的有效途径;尽可能自动化枚举过程,对初始分析和检测潜在回归都很关键。
博客
·
projectzero.google
Windows 驱动着实棘手
TrueCrypt 的 Windows 驱动虽经过安全审计,仍存在一个漏洞:普通用户或低完整性沙箱中的应用可重映射主系统磁盘,将权限提升至 SYSTEM 甚至内核。
博客
·
projectzero.google
Windows 10^H^H 符号链接缓解措施
汇总多年 Windows 提权研究经验,梳理符号链接缓解措施:符号链接本身不是漏洞,而是资源植入、TOCTOU 等漏洞利用中的常用原语,Microsoft 陆续针对其加了哪些限制。
返回