专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

渗透测试的WINDOWS NTFS技巧集合(一)

看雪学苑  · 公众号  · 互联网安全  · 2018-09-06 17:58

文章预览

由于篇幅过长,故将《渗透测试的WINDOWS NTFS技巧集合》分为两个部分发,今日为第一部分,内有技巧1-4。明日将发布第二个部分,内有技巧5、技巧6。这篇文章是来自SEC Consult Vulnerability Lab的ReneFreingruber (@ReneFreingruber),分享了过去几年从各种博客文章中收集的或者是他自己发现的文件系统技巧,这些技巧不可以直接被利用。但是它们会在特殊情况下间接地产生可以被攻击者利用的漏洞。 请注意,这篇文章只说明有关于如何利用这些问题以及影响的信息(没有关于Windows API的技术底层细节),因为这样会超出本篇文章的技术范围。 第一个文件系统技巧(技巧1 - CVE-2018-1036)被微软修补了,其他技巧还有没有安全补丁。 技巧1:创建没有权限的文件夹(CVE-2018-1036/NTFS EOP)在Windows ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览