Potato土豆提权工具绕过防护思路-1

简介: Potato土豆提权工具绕过防护思路-1


0x01 常规利用

前段时间在群里看到有人在搜集“土豆”系列的提权工具,抽空整理了下之前用过的一些,还有最近刚放出的DCOMPotato,仅分享给有需要的人

当然,除了可以利用“土豆”系列的提权工具外,我们也可以利用MSF或哥斯拉下的各种“土豆”提权模块来进行提权,根据实际场景选择合适的吧。

    exploit/windows/local/ms16_075_reflection
    exploit/windows/local/ms16_075_reflection_juicy


    0x02 防护绕过

    之前实战中遇到的一个案例:Win10系统,iis权限,存在Defender杀软,哥斯拉默认的aspx马会被杀,需要做下免杀处理,最后利用SweetPotato成功提权。

    还和群里师傅们一起讨论了下某师傅在实战场景中利用土豆提权时被防护拦截和绕过的问题,这里我就不搭建环境复现写文章了,群里讨论过程可见下图聊天记录。

    相关文章
    |
    7月前
    |
    云安全 域名解析 安全
    网站被攻击有什么办法呢?
    网站为什么会遭遇DDoS攻击?德迅云安全SCDN如何有效防御DDoS攻击?
    |
    4月前
    |
    数据采集 Web App开发 前端开发
    不存在的!教你几招轻松绕过网站限制
    不存在的!教你几招轻松绕过网站限制
    437 0
    |
    开发框架 安全 .NET
    记一次绕过安全狗和360提权案例
    记一次绕过安全狗和360提权案例
    166 0
    |
    运维 关系型数据库 MySQL
    绕过360安全卫士提权实战案例
    绕过360安全卫士提权实战案例
    407 1
    |
    安全 网络安全 数据库
    网站攻击思路
    最近一直在忙着项目,公众号也有很久没更新了,在此我给大家深表歉意。毕竟大三狗了。下半年就要滚蛋实习了。然后就在搞点项目,应聘的时候多一点竞争力。废话少说,直接进入正题。
    |
    云安全 安全 Linux
    网站服务器怎么做防御?遇到攻击如何解决?
    如今黑客攻击越来越多也十分猖獗,我们应如何防护呢?
    130 0
    pikachu靶场通关秘籍之跨站请求伪造攻击
    pikachu靶场通关秘籍之跨站请求伪造攻击
    131 0
    pikachu靶场通关秘籍之跨站请求伪造攻击
    pikachu靶场通关秘籍之越权攻击
    pikachu靶场通关秘籍之越权攻击
    265 0
    pikachu靶场通关秘籍之敏感信息泄露攻击
    pikachu靶场通关秘籍之敏感信息泄露攻击
    224 0
    |
    JavaScript
    pikachu靶场通关秘籍之跨站脚本攻击
    pikachu靶场通关秘籍之跨站脚本攻击
    143 0