ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 提权类别 * web提权 * 本地提权 ## Windows提权方法 * 数据库 * 溢出漏洞 * 令牌窃取 * 第三方软件 * AT&SC&PS * 不安全的服务权限 * 不带引号的服务路径 * Unattended Installs * AlwayslnstallElevated ## 思路 1. 拿到webshell 2. 查看当前账户 3. 查看当前操作系统、补丁信息 4. 补丁筛选 5. 利用MsF或特定EXP ## 补丁筛选工具 ~~~ Vulmao windows版本下不方便,cmd下面无法运行,需要在Powershell Wes windowsVulnscan windows下需要人工把补丁信息按照所需要得格式填好 ~~~