国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

安全策略新角度:細(xì)看本地權(quán)限之爭(zhēng)
2008-04-29   

我們知道,管理員為了保證終端電腦的安全,都會(huì)批量對(duì)終端進(jìn)行限制,有的甚至只打開(kāi)了80端口,進(jìn)行簡(jiǎn)單的網(wǎng)頁(yè)瀏覽,這對(duì)于需要一些特殊操作或者有安裝軟件需求的朋友來(lái)說(shuō),因?yàn)闆](méi)有管理員的權(quán)限而無(wú)法完成正常操作。這種原本想部署安全策略的戰(zhàn)術(shù),是否能夠如愿以償呢?

其實(shí)通過(guò)一些方法,我們完全可以躲過(guò)這種常見(jiàn)的安全防護(hù)。

一、系統(tǒng)漏洞

利用系統(tǒng)漏洞是最直接的方法!微軟在2007年下半年發(fā)布了一個(gè)“Windows XP 核心驅(qū)動(dòng) secdrv.sys 本地權(quán)限提升漏洞”,利用這個(gè)本地溢出漏洞,我們可以獲得本地的最高權(quán)限。

所謂Windows XP 核心驅(qū)動(dòng) secdrv.sys 本地權(quán)限提升漏洞,可以讓任意用戶提升到SYSTEM權(quán)限。該漏洞發(fā)生在驅(qū)動(dòng)程序“secdrv.sys”的 IRP_MJ_DEVICE_CONTROL例程中,因?yàn)槿鄙俦匾膶?duì)必要的參數(shù)進(jìn)行檢查,導(dǎo)致可以寫任意字節(jié)到任意核心內(nèi)存,導(dǎo)致D.o.S或者權(quán)限提升。

該漏洞的利用工具為“Windows Local Privilege Escalation Vulnerability Exploit”,我們解壓后,在命令提示符窗口下進(jìn)入該文件夾,執(zhí)行溢出程序文件名,可看到程序溢出格式為:localPrivilege.exe <command>。

安全策略新角度:細(xì)看本地權(quán)限之爭(zhēng)

其中“<command>”也就是我們要執(zhí)行的命令或程序名,通過(guò)溢出程序執(zhí)行指定的命令或程序,就可讓命令或程序在溢出后以管理員權(quán)限執(zhí)行。我們可將某個(gè)程序放到與“l(fā)ocalPrivilege.exe”同一個(gè)文件夾中,執(zhí)行如下命令:localPrivilege.exe  notepad.exe。

命令執(zhí)行后,可以看到溢出過(guò)程:首先訪問(wèn)要溢出的驅(qū)動(dòng)服務(wù),并新建一個(gè)執(zhí)行環(huán)境,打開(kāi)存在漏洞的驅(qū)動(dòng)后進(jìn)行溢出,溢出成功后,為指定的程序或命令新建一個(gè)管理員權(quán)限的進(jìn)程。這里執(zhí)行的是“notepad.exe”進(jìn)程,由于獲得了管理員進(jìn)程,因此“notepad.exe”可以成功的執(zhí)行了。

要知道,我們剛才的操作利用了命令行窗口,如果某些終端上的權(quán)限設(shè)置非常嚴(yán)格,連運(yùn)行cmd命令提示符窗口的權(quán)限都沒(méi)有,此時(shí)該如何做呢?我們可以打開(kāi)記事本程序,在其中書寫溢出命令,然后保存為.bat批處理文件。將批處理文件放在溢出工具所在文件夾中,運(yùn)行批處理程序即可進(jìn)行溢出提權(quán)了。

二、提權(quán)升級(jí)

雖然每次要運(yùn)行或安裝什么程序時(shí),可以利用上面的溢出工具來(lái)執(zhí)行程序,但是執(zhí)行起來(lái)比較麻煩,如果我們能有一個(gè)管理員帳戶,就更方便了。但新建一個(gè)管理員又談何容易,畢竟是跨級(jí)別操作,新建用戶名都會(huì)提示錯(cuò)誤,更別說(shuō)加用戶到管理員組了。只有繼續(xù)利用溢出工具來(lái)留后門了。

安全策略新角度:細(xì)看本地權(quán)限之爭(zhēng)

在命令行窗口中執(zhí)行命令:localPrivilege.exe cmd.exe,命令執(zhí)行后,即可自動(dòng)再打開(kāi)一個(gè)命令提示符窗口,這個(gè)命令提示符窗口與剛才的命令提示符窗口是不同的,它具備了最高的SYSTEM權(quán)限。在此窗口就可以正常的執(zhí)行各種命令了,隨意的添加新用戶,提升為管理員。:

net user administrat0r 123 /add
net localgroup administrators administrat0r /add

安全策略新角度:細(xì)看本地權(quán)限之爭(zhēng)

命令執(zhí)行后,即可創(chuàng)建一個(gè)名為“administrat0r”的管理員帳戶,其密碼為“123”。以后想要無(wú)限制的運(yùn)行各種程序和執(zhí)行操作,可以注銷當(dāng)前的受限用戶,重新以“administrat0r”為用戶名,“123”為密碼,登錄系統(tǒng)即可成功獲得管理員權(quán)限。

三、隱藏后門

為了保障帳號(hào)安全,我們可以利用克隆方法,將Guest帳號(hào)克隆為管理員權(quán)限。在命令行窗口中執(zhí)行命令:localPrivilege.exe regedt32.exe。

打開(kāi)帶管理員權(quán)限的注冊(cè)表編輯器,注意,這里命令中的是“regedt32.exe”,而不是“regedit.exe”。展開(kāi)注冊(cè)表項(xiàng)目“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Guest”,查看右邊窗口中的“默認(rèn)”對(duì)應(yīng)的值為“1f5”,該項(xiàng)值其對(duì)應(yīng)的是Guest帳戶的SID號(hào)(如圖7)。另外,查看注冊(cè)表值可知管理員帳戶對(duì)應(yīng)的SID號(hào)為“1f4”。因此,展開(kāi)“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4”項(xiàng),右鍵點(diǎn)擊此項(xiàng)目,在彈出菜單中選擇“導(dǎo)出”命令,導(dǎo)入為“clone.reg”文件。

然后用記事本編輯注冊(cè)表文件,將其中的“1f4”改為“1f5”,修改完畢后保存文件,再雙擊注冊(cè)表文件,將其導(dǎo)入注冊(cè)表中。操作完成后,再執(zhí)行如下命令:
localPrivilege.exe cmd.exe,在新開(kāi)命令窗口中執(zhí)行:

net user guest 123
net user guest active:yes

命令執(zhí)行完畢后,即可修改Guest密碼為123,并啟用該帳戶。此時(shí)Guest雖然顯示處于來(lái)賓用戶組,但實(shí)際上已經(jīng)具備管理員權(quán)限了。

應(yīng)該說(shuō),本地安全策略在某種意義上并不安全,主要是終結(jié)結(jié)構(gòu)和直觀的操作讓用戶有機(jī)可乘,當(dāng)然,如果我們放棄了本地安全,則會(huì)影響到整個(gè)網(wǎng)絡(luò),希望通過(guò)本文,可以幫你更好的把控權(quán)限在本地安全中的應(yīng)用。


熱詞搜索:

上一篇:經(jīng)典文檔:Linux網(wǎng)絡(luò)安全配置基礎(chǔ)詳解(1)
下一篇:安全技巧 為WindowsXP系統(tǒng)設(shè)置一個(gè)隱形密碼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区不卡| 国产在线不卡一区| 欧美精品一区二| 中文字幕乱码亚洲精品一区| 久久国产精品99精品国产| 欧美一二三四区在线| 美美哒免费高清在线观看视频一区二区 | 欧美精品一级二级三级| 首页国产丝袜综合| 欧美美女喷水视频| 紧缚奴在线一区二区三区| 久久久久久综合| 色综合夜色一区| 毛片不卡一区二区| 国产精品日日摸夜夜摸av| 色婷婷综合久久久| 久久精工是国产品牌吗| 国产精品久久三| 日韩写真欧美这视频| 99精品国产91久久久久久| 日本vs亚洲vs韩国一区三区| 精品美女一区二区三区| 欧美二区三区91| 男女性色大片免费观看一区二区| 久久综合九色综合97婷婷| 色av成人天堂桃色av| 国产精品77777| 男女性色大片免费观看一区二区 | 91久久精品一区二区三区| 黄色小说综合网站| 首页国产丝袜综合| 亚洲一卡二卡三卡四卡| 国产欧美一二三区| 精品理论电影在线观看| 成人激情开心网| 国内精品久久久久影院色| 美腿丝袜亚洲综合| 天天综合网 天天综合色| 亚洲午夜在线观看视频在线| 亚洲人亚洲人成电影网站色| 国产精品亲子乱子伦xxxx裸| 国产情人综合久久777777| 久久久噜噜噜久久人人看| 久久夜色精品国产噜噜av| 久久婷婷国产综合国色天香| 精品国产精品网麻豆系列| 精品国产三级a在线观看| 精品国产一区二区三区忘忧草| 亚洲精品在线观看网站| 欧美成人a∨高清免费观看| 国产日本亚洲高清| 亚洲人精品一区| 热久久一区二区| 国产精品一区久久久久| 成人精品国产福利| 欧美日韩一区二区三区免费看| 欧美午夜精品电影| 精品国产乱码久久| 亚洲视频一区二区在线观看| 555www色欧美视频| 国内精品伊人久久久久影院对白| 精品午夜一区二区三区在线观看| 韩国v欧美v日本v亚洲v| bt7086福利一区国产| 欧美伊人久久久久久午夜久久久久| 在线观看视频欧美| 久久精品视频网| 一区二区三区91| 国产高清无密码一区二区三区| 99免费精品在线观看| 精品视频在线视频| 国产欧美日韩中文久久| 亚洲午夜免费福利视频| 成人av在线播放网站| 欧美一区二区女人| 一区二区三区在线观看国产| 韩国毛片一区二区三区| 欧美日韩精品欧美日韩精品一 | 亚洲欧洲国产日韩| 捆绑调教一区二区三区| 欧美日韩国产一级片| 中文字幕中文在线不卡住| 国产一区二区不卡在线| 欧美高清视频不卡网| 中文字幕亚洲区| 狠狠色伊人亚洲综合成人| 91麻豆精品国产91久久久| 亚洲h在线观看| 欧美日韩视频不卡| 亚洲一区二区影院| 91天堂素人约啪| 亚洲精品视频免费观看| 欧美一a一片一级一片| 亚洲一区二区视频在线观看| 欧美专区日韩专区| 午夜精品一区二区三区三上悠亚| 欧美日韩国产123区| 日av在线不卡| 国产精品久久久久毛片软件| 91在线观看成人| 五月婷婷久久丁香| 26uuu亚洲综合色| av在线播放成人| 日韩av不卡一区二区| 国产欧美视频一区二区| 欧美性感一区二区三区| 中文字幕一区二| 午夜国产不卡在线观看视频| 欧美成人伊人久久综合网| 不卡一区二区三区四区| 一区二区在线看| 国产日韩亚洲欧美综合| 欧美在线视频你懂得| 国产成人av自拍| 婷婷综合五月天| 亚洲素人一区二区| 26uuu另类欧美亚洲曰本| 欧洲精品一区二区| 成人黄色片在线观看| 蜜桃视频在线一区| 亚洲午夜成aⅴ人片| 日本一区二区久久| 久久婷婷色综合| 欧美一区二区网站| 欧美少妇性性性| 91精品1区2区| 在线日韩av片| 欧美色老头old∨ideo| 91影视在线播放| 成人网页在线观看| 懂色av一区二区三区免费看| 久热成人在线视频| 免费xxxx性欧美18vr| 蜜桃免费网站一区二区三区| 亚洲成a人v欧美综合天堂下载| 日韩一区欧美小说| 亚洲精品中文字幕乱码三区| 中文字幕一区二区三区四区 | 天天影视涩香欲综合网 | 成人午夜在线视频| 国产69精品久久久久777| 国产黄色91视频| 91麻豆自制传媒国产之光| 色综合一区二区| 欧美一区二区福利在线| 久久女同精品一区二区| 一区在线观看免费| 日本女人一区二区三区| 成人午夜电影久久影院| 欧美一区二区三区在线观看视频| 久久久精品国产免大香伊| 一区二区三区不卡视频| 国产成人自拍网| 欧美日韩夫妻久久| 一区二区在线观看视频| 国产乱理伦片在线观看夜一区| 欧美日韩国产一区| 国产日产欧产精品推荐色| 蜜臀av性久久久久蜜臀aⅴ| 91亚洲资源网| 国产精品萝li| 国产福利电影一区二区三区| 欧美日韩国产电影| 一区二区成人在线视频| 成人精品视频.| 久久精品亚洲麻豆av一区二区| 亚洲成av人影院| 在线视频一区二区三| 亚洲黄色免费网站| 欧洲一区在线观看| 亚洲成人综合网站| 欧美日韩一卡二卡| 亚洲成人动漫在线免费观看| 日本丶国产丶欧美色综合| 亚洲精品视频在线| 91精品办公室少妇高潮对白| 亚洲一区二区三区四区不卡| 欧美三级在线视频| 日本不卡在线视频| 久久久久国产精品免费免费搜索| 精品一区二区在线视频| 久久久国际精品| 91视频观看免费| 亚洲自拍另类综合| 国产乱码精品一区二区三 | 成人av第一页| 日本一区二区视频在线观看| 国内精品嫩模私拍在线| 精品国产亚洲在线| 精品一区二区三区免费| 精品国产百合女同互慰| 久久综合综合久久综合| 国产亚洲精品中文字幕| 成人黄色在线看| 亚洲免费观看高清在线观看| 色综合久久久久综合| 亚洲在线观看免费视频| 欧美精品乱码久久久久久| 琪琪久久久久日韩精品| 久久久久99精品国产片|