// TAG

#提权

3 篇

安全研究
2026-05-01/356 reads

python 库劫持:原理、利用与防御

Python库劫持是一种利用模块加载机制的安全攻击手段,攻击者通过伪造恶意模块实现权限提升或持久化攻击。本文分析了Python模块搜索路径的优先级机制,包括当前目录、PYTHONPATH环境变量、标准库路径和第三方库路径。攻击者可通过目录种植或环境变量污染的方式实施劫持,并植入后门代码。防御措施包括严格控制目录写入权限、清理环境变量、使用绝对路径检查以及采用隔离模式运行脚本。了解库劫持原理有助于开发者构建更安全的Python应用环境。

python提权网络安全
阅读 →
红队渗透
2025-03-16/2349 reads

WES-NG 安装与使用指南:强大的Windows提权检测工具

WES-NG 是基于 Python 的开源工具,旨在帮助安全研究人员和系统管理员识别 Windows 系统中的潜在漏洞。它通过解析systeminfo命令的输出,结合内置的漏洞定义数据库,生成一份详细的报告,列出可能影响系统的 CVE 编号和相关信息。WES-NG 依赖文件来匹配漏洞。运行:wes --update或:python wes.py --update更新完成后,当前目录会生成。如果需要使用自定义的,可以手动下载并替换默认文件。官方数据库会定期更新,建议每周运行一次--update。

网络安全渗透测试提权windows
阅读 →
红队渗透
2025-02-22/1562 reads

深入内核:Meterpreter getsystem 提权原理全解析

本文深入分析了Metasploit框架中getsystem命令的技术原理与应用场景。作为Windows渗透测试中获取SYSTEM权限的核心工具,getsystem通过三种技术实现权限提升:命名管道模拟(内存/管理员)、命名管道模拟(Dropper/管理员)和令牌复制(内存/管理员)。文章详细解析了每种技术的实现流程,包括创建命名管道、服务创建与连接、令牌模拟等关键步骤,并指出各技术的适用条件和限制。

网络安全渗透测试msfkali
阅读 →