@Luminary
1年前 提问
1个回答

特权提升是什么意思

GQQQy
1年前

特权提升是:

  • 特权提升是指除最初授予的权限外,授予攻击者授权权限。 例如,具有“只读”特权集的攻击者以某种方式将该特权集升级为包括“读取和写入”。

  • 特权提升说白了就是权限提升,这是一种试图在计算机上获得更高特权时非常有价值的技术,我们希望实现这一目标,因为我们希望不受限制地访问我们要定位的计算机。在这一部分中,APT试图在计算机上获得更高的特权。通过文件或者一些工具比如索伦之眼,这个工具可以搜索多个(网络)驱动器、搜索文件内容、支持搜索关键字中的正则表达式、与Cobalt Strike的执行装配兼。通过工具什么的或者白银票据黄金票据等手段可以在渗透测试过程拿到级别较高的权限,有助于更好帮助你进行渗透测试,这就是特权提升。