技术栈

windows 10 提权漏洞

破碎的南瓜
2 小时前
windows 10 提权漏洞
windos10 提权漏洞一句话人话:服务本身是“金库保安”,但你手里有“金库管理室的钥匙”。具体套路:每个服务都有一张“权限清单”(ACL)。正常情况下,你只能“看看”它。但这里因为配置错误,你普通用户居然有权限去修改这个服务的“运行设置”。你直接把设置里“运行哪个程序”这一项,改成你的恶意程序路径。等保安(服务)下次上班(启动)时,就直接运行了你的病毒。
我是有底线的