999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于系統漏洞的Windows系統提權方法研究

2020-04-07 09:19:30穆文彬虞欣平鄒軍
名城繪 2020年3期

穆文彬 虞欣平 鄒軍

摘要:本文檔主要剖析了基于Windows公開漏洞的本地權限提升方法,重點介紹如何獲得系統提權漏洞的編號、補丁修補情況,以及對目標系統存在漏洞的定位方法,并給出防御建議。

關鍵詞:Windows;漏洞;提權;微軟安全更新

一、背景介紹

權限控制,是系統安全的重要一環,諸如提取管理員密碼、木馬隱藏啟動等攻擊行為,都需要有較高的權限。黑客通過網站、數據庫等的RCE漏洞突破服務器后,經常只有webshell或普通用戶權限。個人電腦被黑客攻擊后,如果使用的普通用戶或者開啟了UAC,黑客想做更多動作,也需要提權。

提升權限的方法有很多種,基于系統漏洞的提升、通過第三方軟件漏洞的提升、利用社會工程學的提升等等。因為第三方軟件漏洞、社會工程學等方式都需要特定的條件,不具備通用性,本文主要介紹如何定位Windows操作系統漏洞提升權限的方法。

二、Windows操作系統提權漏洞定位

Windows操作系統提權漏洞的定位和利用可以分成兩部分:一是Windows已公開的提權漏洞信息獲取,二是系統可利用漏洞的定位。

(一)Windows操作系統已公開的提權漏洞信息獲取

為積極應對復雜多變的安全威脅,讓用戶能夠及時了解Windows系統的安全信息,微軟在正式發布補丁和安全修復程序時都會在其官方網站上以安全更新公告和安全更新向導兩種方式提供相關信息。

1.微軟的安全更新公告(bulletin search)

安全更新公告是一份excel文檔,記錄了從2008年11月11日以來所有Windows平臺的漏洞信息,包括漏洞編號、補丁發布時間、補丁編號、漏洞危害、適用版本、存在組件等等,下載鏈接為http://download.microsoft.com/download/6/7/3/673E4349-1CA5-40B9-8879-095C72D5B49D/BulletinSearch.xlsx,或者直接在微軟官方網站中搜索“bulletin search”關鍵字,在搜索結果的頁面中下載。根據筆者的統計,安全更新公告中發布了242個提權漏洞信息,部分信息歸納如下:

微軟在2017年3月整合了安全更新公告和安全更新向導,只通過安全更新向導公布漏洞更新信息,所以安全更新公告中的漏洞信息只到2017年3月為止。

2.微軟的安全更新向導(security guidance)

安全更新向導使用網頁的方式提供在線的漏洞信息查詢,其網址為https://technet.microsoft.com/zh-tw/security/bulletins,內容基本和安全更新公告相同;

2017年3月,微軟啟用了新版本的安全更新向導,將安全更新公告的功能合并到安全更新向導中,其網址為https://portal.msrc.microsoft.com/zh-tw/security-guidance,公布了2016年4月12日至今的所有漏洞信息,并提供excel文檔下載。和老版本相比較,新版的安全更新向導提供了漏洞對應的CVE編號,但不再提供MS開頭的漏洞編號。

(二)系統可利用漏洞的定位

獲取了微軟公布的提權漏洞信息后,下一步就是確定目標系統是否打上對應的補丁。

1.系統信息收集

使用systeminfo命令可以獲取已安裝的補丁信息,但如果已安裝補丁超過246個,會出現補丁顯示不全的問題。wmic命令可以解決這個問題,在命令行下輸入“wmic qfe get hotfixid,installedon”命令,可以獲取到系統所有已安裝的補丁編號和安裝日期。

但由于wmic功能強大,少部分管理員會禁止非管理員帳號執行wmic命令。遇到這種情況,systeminfo又顯示不全,還可以通過查看windows目錄下的WindowsUpdate.log文件確認,方法是在文件末尾向上搜索“更新”,找到的第一條就是最新安裝的補丁信息,包括安裝時間、補丁編號等。

2.漏洞信息比對

獲取了主機已安裝的補丁列表,但微軟公布的提權漏洞有數百個,還需要快速準確把目標主機上沒有打過補丁的漏洞篩選出來,筆者在這里提供兩種方法。

2.1使用工具比對

如具有文件比較功能的UltraEdit,我們只需將微軟公布的excel漏洞文檔中的提權漏洞補丁編號導出到文件1,將目標主機已打補丁的編號導出到文件2,使用UltraEdit的文件比較,對這兩個文件進行文本比較,查看差異值即可。

2.2使用Windows命令行篩選

Windows命令行下的type命令可以顯示文件內容,配合find命令,可以將文件中指定內容單獨顯示,如type 1.txt|find "12345"命令,就是把1.txt中包含字符串“12345”的所有行都顯示出來。利用這個方法,結合for命令,就可以直接輸出可利用漏洞信息。

假定微軟提權漏洞補丁編號存在1.txt,目標主機已打補丁編號存在2.txt,執行命令:

for /f %i in (1.txt) do type 2.txt|find "%i" /i >%i.txt

當命令執行完畢后,會在當前目錄生成以1.txt文件中每一行的補丁編號命名的txt文件,大小為0的就是可利用的漏洞補丁編號。

掌握了目標主機可利用的漏洞補丁編號,利用對應的漏洞利用工具就可以實現提權。

三、小結

本文介紹了基于微軟公開的Windows漏洞進行系統提權攻擊的方法,只要能養成及時更新系統補丁的習慣,限制不需要修改系統、安裝軟件的用戶的使用權限,就能極大的提升主機的安全性,減少被黑客入侵網絡的風險。

參考文獻:

[1]Windows系統WebDAV提權漏洞[J]. 電腦愛好者, 2016(8期):39-39.

(作者單位:中國華藝廣播公司)

主站蜘蛛池模板: 亚洲综合久久成人AV| 久久精品嫩草研究院| 亚洲人成成无码网WWW| 国产欧美成人不卡视频| 日韩精品亚洲精品第一页| 国产美女精品在线| 特级毛片免费视频| 亚洲中文精品久久久久久不卡| 99re热精品视频国产免费| 日韩不卡高清视频| 中文无码伦av中文字幕| 久操线在视频在线观看| 亚洲最大看欧美片网站地址| 国产精品lululu在线观看| 免费va国产在线观看| 999福利激情视频| 国产99视频精品免费视频7| 一级毛片在线播放| 在线无码av一区二区三区| 亚洲不卡无码av中文字幕| 草逼视频国产| 色综合久久久久8天国| 欧美日韩在线第一页| 国产精品久久精品| 就去吻亚洲精品国产欧美| 免费一级毛片不卡在线播放| 2018日日摸夜夜添狠狠躁| 日本午夜影院| 911亚洲精品| 婷婷亚洲综合五月天在线| 丁香亚洲综合五月天婷婷| 青青热久麻豆精品视频在线观看| 九九热精品视频在线| 九九线精品视频在线观看| 亚洲福利视频一区二区| 亚洲动漫h| 久久久久国产精品免费免费不卡| 亚洲国产日韩在线成人蜜芽| 国产十八禁在线观看免费| 国产午夜精品一区二区三| 一级成人a做片免费| 不卡午夜视频| 青青操视频免费观看| 九色国产在线| 亚洲bt欧美bt精品| 欧美天堂在线| 91偷拍一区| 好吊色妇女免费视频免费| 欧美成人第一页| 亚洲欧美综合在线观看| 国产在线98福利播放视频免费| 成人精品亚洲| 少妇露出福利视频| 久草视频精品| 亚洲午夜国产片在线观看| 老汉色老汉首页a亚洲| 亚洲国产欧美国产综合久久 | 少妇精品网站| 国产黄色免费看| 国产在线98福利播放视频免费| 国产国模一区二区三区四区| a在线亚洲男人的天堂试看| 欧美日韩免费在线视频| jizz亚洲高清在线观看| 99re精彩视频| 国产亚卅精品无码| 欧美α片免费观看| 国产va视频| 黄色网在线| 手机在线免费毛片| 国产福利小视频在线播放观看| 欧美国产日韩一区二区三区精品影视| 色悠久久久久久久综合网伊人| 91九色视频网| 亚洲中文字幕av无码区| 欧美在线精品一区二区三区| 毛片一区二区在线看| 成人福利在线观看| 好吊妞欧美视频免费| 国产精品久久久免费视频| 伊伊人成亚洲综合人网7777| 国产男人的天堂|