🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 提权类别 * web提权 * 本地提权 ## Windows提权方法 * 数据库 * 溢出漏洞 * 令牌窃取 * 第三方软件 * AT&SC&PS * 不安全的服务权限 * 不带引号的服务路径 * Unattended Installs * AlwayslnstallElevated ## 思路 1. 拿到webshell 2. 查看当前账户 3. 查看当前操作系统、补丁信息 4. 补丁筛选 5. 利用MsF或特定EXP ## 补丁筛选工具 ~~~ Vulmao windows版本下不方便,cmd下面无法运行,需要在Powershell Wes windowsVulnscan windows下需要人工把补丁信息按照所需要得格式填好 ~~~