Skip to content

Latest commit

 

History

History
66 lines (58 loc) · 3.37 KB

Windows应用层安全.md

File metadata and controls

66 lines (58 loc) · 3.37 KB

Windows 应用层漏洞

任意文件移动/dll劫持

  • 【An introduction to privileged file operation abuse on Windows】
  • 【Windows Exploitation Tricks: Exploiting Arbitrary File Writes for Local Elevation of Privilege】
  • 【symboliclink-testing-tools】
  • 【NtApiDotNet】
  • 【Diving in to Spooler: Discovering LPE and RCE Vulnerabilities in Windows Printer】
  • 【Exploiting Windows COM/WinRT Services】
  • 【From directory deletion to SYSTEM shell】:通过任意文件删除漏洞提权
  • 【dll 劫持和应用】
  • 【Hardlink缓解措施】

COM 组件/RPC

  • 【COM 对象的利用与挖掘】

  • 【MSGraph COM组件漏洞(Fuzz)】

  • 【WFH】:用于评估 Windows 可执行程序是否存在 DLL sideloading 以及 COM 劫持漏洞

  • 【使用 RpcView 对 Windows RPC 进行模糊测试】

  • 【From RpcView to PetitPotam】

  • 【基于 Windows 的 RPC 接口实现反弹 Shell 】

  • 【RpcView】

  • 【findrpc】:IDA插件,恢复rpc

系统分析工具