win和linux提权

##windows权限提升信息搜集

  1. systeminfo 搜集系统信息

  2. net user 对当前用户进行信息搜集

  3. query user 查看当前在线用户

  4. tasklist /svc 对进程信息搜集

  5. 补丁信息搜集

    image-20250618174355816

windows系统错误配置错误提权

  1. 该漏洞利用window文件路径解析的特性,系统在解析服务的二进制文件对应的文件路径时,遇到空格也会以系统权限进行解析
  2. 可以通过wmic来查看没有被引号引起来的服务路径

windows启动项提权

window在开机启动的时候会启动一-些程序,并且是以system权限启动,利用这一点,在攻击者有权限往启动目录写入文件的时候,可以构造恶意脚本达到提权目的。


linux提权信息搜集

image-20250618181646739