Checklist - Local Windows Privilege Escalation
Try Hard Security Group

查找Windows本地权限提升向量的最佳工具: WinPEAS
系统信息
日志/AV枚举
网络
检查当前网络 信息
检查隐藏的本地服务是否受限于外部
运行进程
进程二进制文件和文件夹权限文件和文件夹权限
通过
ProcDump.exe窃取有趣进程的凭据?(firefox,chrome等...)
服务
您能否利用任何未加引号的服务二进制路径?](windows-local-privilege-escalation/#unquoted-service-paths)
应用程序
DLL劫持
网络
Windows凭证
文件和注册表(凭证)
泄漏的处理程序
管道客户端冒充
Try Hard Security Group

最后更新于