阅读

权限提升技术:攻防实战与技巧 于宏 陈书昊

于宏 陈书昊著,2024年版

全书书分为三部分,共10章,涵盖了权限管理和权限提升技术的各个方面。 第一部分(包括第1~3章)提供必要的基础知识,包括权限的定义、环境与工具的准备、文件操作等。 第二部分(包括第4~7章)重点介绍Windows系统下的权限提升技术,包括用户账户控制、令牌机制、服务和漏洞利用等内容。 第三部分(包括第8~10章)介绍Linux系统下的权限提升技术,包括文件系统权限、SUID、Docker逃逸等内容。

Github | Docker | Project