该帖子内容已隐藏

以下用户组可查看

糖心会员糖心会员

登录后查看我的权限

APPSCAN扫描录制登录行为-棉花糖网络安全资源站
热门评论
棉花糖的头像-棉花糖网络安全资源站糖心会员棉花糖徽章-年度发烧元老-棉花糖网络安全资源站等级-LV7-棉花糖网络安全资源站UID:1超级版主2
一般来讲,自己挖提权漏洞不太现实,所以win提权我们普通人就只能依赖手法、现成漏洞,大概可以总结为四类,win服务配置错误,账户权限被目标人为提权,高权软件有漏洞,系统本身有漏洞,手法方面在各种网安培训里面会有教,小迪b站2024那个教程里面就有,漏洞情况的话一般就上土豆直接打exp了,具体的文章比较多不太好帮你筛选,可以直接谷歌搜,会找到一些博客笔记,自行观看学习即可
热门评论
m0rg1n的头像-棉花糖网络安全资源站糖心会员m0rg1n徽章-资深玩家-棉花糖网络安全资源站等级-LV3-棉花糖网络安全资源站UID:36015
什么傻逼大白哥,连火绒都过不去的智障玩意,就纯割韭菜的,
该帖子内容已隐藏,请登录后查看

登录后继续查看

cnvd证书挖掘-棉花糖网络安全资源站
热门评论
棉花糖的头像-棉花糖网络安全资源站糖心会员棉花糖徽章-年度发烧元老-棉花糖网络安全资源站等级-LV7-棉花糖网络安全资源站UID:1超级版主3
有一些技巧,比如二进制,比如app旧版本信息泄露等等有些小的方向很容易刷的,太多了也没法列举,正儿八经的话还是白盒审计来的快