
一般来讲,自己挖提权漏洞不太现实,所以win提权我们普通人就只能依赖手法、现成漏洞,大概可以总结为四类,win服务配置错误,账户权限被目标人为提权,高权软件有漏洞,系统本身有漏洞,手法方面在各种网安培训里面会有教,小迪b站2024那个教程里面就有,漏洞情况的话一般就上土豆直接打exp了,具体的文章比较多不太好帮你筛选,可以直接谷歌搜,会找到一些博客笔记,自行观看学习即可
什么傻逼大白哥,连火绒都过不去的智障玩意,就纯割韭菜的,

有一些技巧,比如二进制,比如app旧版本信息泄露等等有些小的方向很容易刷的,太多了也没法列举,正儿八经的话还是白盒审计来的快













