入侵:了解如何在 Windows 和 Linux 系统上提升权限
入侵:了解如何在 Windows 和 Linux 系统上提升权限
这本书是关于Windows和Linux系统权限升级过程的综合指南,通过向读者提供脆弱环境和虚拟机形式的真实练习和场景,旨在实现实用性和实践机会。
您将了解到:
权限升级过程以及从Windows到Linux的不同之处
了解如何建立一个虚拟的渗透测试实验室
如何在系统上获得最初的立足点
如何在目标系统上进行本地枚举
利用Windows和Linux系统的内核漏洞
通过掠夺密码和查找存储的凭证进行权限升级
利用Windows服务,如辅助登录服务来提升Windows权限
通过利用计划任务和SUID二进制文件提升Linux权限
……
权限提升是攻击生命周期中的重要组成部分,是渗透测试整体成功的主要决定因素。权限提升在渗透测试过程中的重要性不能被夸大也不能被忽视。发展您的权限升级技能将使您成为一名优秀的渗透测试人员。
这本书使用虚拟环境,您可以下载这些环境来测试和运行工具和技术。每章都会以预构建的虚拟机 (VM) 的形式展示一个漏洞利用挑战。