AI写作智能体 自主规划任务,支持联网查询和网页读取,多模态高效创作各类分析报告、商业计划、营销方案、教学内容等。 广告
[TOC] ## 提权类别 * web提权 * 本地提权 ## Windows提权方法 * 数据库 * 溢出漏洞 * 令牌窃取 * 第三方软件 * AT&SC&PS * 不安全的服务权限 * 不带引号的服务路径 * Unattended Installs * AlwayslnstallElevated ## 思路 1. 拿到webshell 2. 查看当前账户 3. 查看当前操作系统、补丁信息 4. 补丁筛选 5. 利用MsF或特定EXP ## 补丁筛选工具 ~~~ Vulmao windows版本下不方便,cmd下面无法运行,需要在Powershell Wes windowsVulnscan windows下需要人工把补丁信息按照所需要得格式填好 ~~~