权限提升就是将某个用户原来拥有的最低权限提高到最高。通常,我们获得访问的用户可能拥有最低的权限。但是,如果要进行渗透攻击,可能需要管理员账号的权限,所以就需要来提升权限。权限提升可以通过使用假冒令牌、本地权限提升和社会工程学等方法实现。本章将介绍提升用户权限的各种方法。

    本章主要知识点如下:

    • 使用假冒令牌;
    • 本地权限提升攻击;
    • 使用社会工程学工具包(SET);
    • 使用SET实施攻击。