亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

利用漏洞提升計算機控制權限

2020-04-18 13:03:21
字體:
來源:轉載
供稿:網友

  據稱Windows COM結構存在安全問題,本地或遠程攻擊者可以利用這個漏洞提升特權或執行任意指令。受影響的操作系統和程序在處理COM結構化存儲文件時,在訪問共享內存的方式中存在權限提升漏洞,一個已登錄的用戶可利用此漏洞完全控制系統。

安全公告牌

  這是一個權限提升漏洞。 成功利用此漏洞的攻擊者可以完全控制受影響的系統。 攻擊者可隨后安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新賬戶。 要利用此漏洞,攻擊者必須能夠本地登錄到系統并運行程序。

  受影響的系統包括:Windows 2000(SP3、SP4),Windows XP(SP1、SP2),Windows 2003,以及Windows 98等操作系統。使用了Windows OLE組件的Office XP、Office 2003等辦公軟件也會受到影響。

漏洞的形成原理

  Webfldrs.msi是Windows系統Web文件夾中的修復工具,Webfldrs.msi組件在卸載的時候由于權限的問題而出錯,從而彈出一個提示窗口。這時線程被掛起,新線程創建初期會創建一個堆對象,而正好這個對象可以被寫入,攻擊者正是利用這個寫入的機會將已經準備好的ShellCode寫入到這個對象中,從而執行自己的ShellCode。

  提示:ShellCode是一組可以完成我們想要的功能的機器代碼,這些代碼通常都是以十六進制的數組形式存在的。

實戰提升權限

  我們將會利用這一漏洞進行本地權限的提升實驗和遠程權限的提升實驗。

  首先打開一個命令提示符窗口,運行漏洞利用工具并查看該工具的使用說明(圖1)。從圖中我們可以看到該漏洞利用工具的使用說明非常詳細,該工具可以根據不同的操作系統來執行不同的命令。


  在Windows 2000(SP4)系統中,我們通過工具可以得到一個交互式的Shell,而在其他受影響的系統中只能執行非交互式的命令。在圖1中所示的兩段執行命令中,前面的參數是Webfldrs.msi組件的安裝路徑(每個操作系統的安裝路徑有所不同),后面的參數則是要執行的命令。

  1.本地權限提升操作

  我們首先來看看利用COM遠程緩沖區溢出漏洞在本地的操作使用。

  在很多特定環境下的電腦(如學校機房、公共場所里的電腦),為了防止使用者進行某些操作,電腦的管理者都會對電腦的使用權限加以限制,如只能讀取已有的文件、不能創建新的文件等。然而,通過這個漏洞,我們可以將有功能限制的賬戶的權限提升到最高的管理員權限。

  首先用一個普通用戶的身份進行登錄(非管理員)。

  今天,我們進行本地提升權限的系統是Windows 2000,下面我們就來進行操作。運行“cmd”命令打開一個命令提示符窗口。執行“c:ms05012.exe "c:windowss
ystem32webfldrs.msi" "cmd.exe"”命令,工具提示命令執行成功以后就會彈出一個新的命令提示符窗口(圖2)。在這個窗口中,我們就可以執行所有的命令。

  既然我們的賬戶權限已經得到了提升,現在我們就可以執行管理員所能執行的所有命令了,包括安裝程序,查看、更改或刪除數據,或者創建擁有完全用戶權限的新賬戶等等。


  2.遠程權限提升操作

  本地提升權限操作完成后,下面讓我們來看看遠程提升權限是怎樣進行的。

  遠程提升權限在黑客的入侵過程中是很常見的操作,因為黑客為了能完全控制遠程計算機,必須擁有一個有極高權限的用戶賬號。

  首先使用NC得到一個遠程計算機的Shell,當然這個Shell的權限是有限的。現在我們就運行提升權限命令“ms05012.exe "c:windowssystem32webfldrs.msi" "net localgroup administrators yonghu /add"”。當工具提示命令被成功執行后,我們就得到了一個名稱為“yonghu”的管理員賬戶了。

  這里要提醒大家一下,無論遠程系統是什么版本,你都不要執行并激活“cmd.exe”。因為如果運行了這條命令,就會在遠程計算機的桌面彈出一個命令提示符窗口,這樣就會引起遠程用戶的警覺。同時,執行的命令不要過長,一般的下載文件、添加用戶這些命令都可以成功執行。

  之所以我們要進行遠程提升權限的操作,主要就是為了能上傳一些具有遠程控制功能的程序,這樣我們就可以方便地對遠程系統進行控制了。遠程提升權限完成以后,我們就可以利用FTP命令上傳我們的遠程控制程序了。

  為了阻止該漏洞對用戶系統的危害,用戶還是趕緊安裝由微軟推出的漏洞補丁,這樣才能有效防范漏洞的危害。

  防范方法:對這個漏洞進行防范,最簡單也是最穩妥的方法就是盡快安裝微軟公司推出的安全補?。ㄏ螺d地址:http://www.microsoft.com/china/technet/security/bulletin/ms05-012.mspx )。

  小知識:什么是權限

  在計算機的應用過程中,我們常??梢钥吹健皺嘞蕖边@個詞,特別是Windows 2000/XP被越來越多的用戶使用以后。到底什么是權限呢?Windows系統中的權限就是根據不同等級的用戶進行權利分配和限制的方法。在Windows 2000/XP系統中,權限主要分為七類,包括:完全控制、修改、讀取和運行、列出文件夾目錄、讀取、寫入、特別的權限。其中,完全控制包括了其他六項權限,只要擁有它就等于同時擁有其他六項權限,在系統中只有管理員才擁有這樣的最高權限。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲电影中文字幕| 成人欧美在线观看| 中文字幕欧美亚洲| 亚洲视频在线观看| 欧美性生交xxxxxdddd| 欧日韩在线观看| 亚洲精品日韩欧美| 欧美交受高潮1| 欧美理论在线观看| 日韩欧美极品在线观看| 国产精品第一页在线| 自拍偷拍亚洲在线| 亚洲国产精品免费| 国产精品网红福利| 中文字幕欧美日韩va免费视频| 精品久久久久久电影| 亚洲第一区中文99精品| 九九热这里只有精品免费看| 亚洲人成电影网站色www| 精品久久久久久中文字幕一区奶水| 免费av在线一区| 日韩欧美a级成人黄色| 亚洲精品456在线播放狼人| 欧美小视频在线| 精品中文字幕久久久久久| 亚洲免费人成在线视频观看| 欧美壮男野外gaytube| 亚洲a在线播放| 欧美专区在线视频| 中文字幕国产精品| 日韩亚洲综合在线| 最近日韩中文字幕中文| 91久久久久久久| 91成人国产在线观看| 在线播放日韩精品| 国产精品色视频| 欧美激情综合色| 亚洲黄色成人网| 精品久久香蕉国产线看观看亚洲| 日韩精品极品视频免费观看| 日韩高清有码在线| 欧美插天视频在线播放| 亚洲精品电影网在线观看| 精品国产乱码久久久久久婷婷| 自拍偷拍亚洲在线| 亚洲国模精品私拍| 国内成人精品视频| 最近2019中文免费高清视频观看www99| 国语自产精品视频在线看抢先版图片| 日本午夜在线亚洲.国产| 久久99久久久久久久噜噜| 亚洲福利视频免费观看| 亚洲成人av片在线观看| 欧美巨乳美女视频| 亚洲色图在线观看| 91日本在线视频| 欧美综合一区第一页| 国产精品av免费在线观看| 91高潮在线观看| 欧美专区第一页| 日本高清不卡的在线| 亚洲色图在线观看| 国产精品美女久久久久久免费| 久久精品成人欧美大片| 欧美美女操人视频| 久久久久久久久久久久久久久久久久av| 91sa在线看| 欧美激情亚洲另类| 日韩在线中文字| 中文字幕亚洲情99在线| 亚洲成色999久久网站| 国产脚交av在线一区二区| 欧美日韩在线免费观看| 在线视频国产日韩| 国产精品主播视频| 精品国内产的精品视频在线观看| 欧美在线视频网| 久久国产精品影视| 久久久91精品| 久热精品视频在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲国产精品久久久久| 欧美日韩999| 国产精品美女www爽爽爽视频| 久久久97精品| 精品美女久久久久久免费| 亚洲第五色综合网| 最近2019中文字幕一页二页| 日本91av在线播放| 国产69精品久久久久99| 国产精品爱啪在线线免费观看| 亚洲自拍小视频| 38少妇精品导航| 亚洲国产美女精品久久久久∴| 日本人成精品视频在线| 夜色77av精品影院| 777777777亚洲妇女| 亚洲国产精品悠悠久久琪琪| 亚洲精品久久久久久久久久久久久| 国产在线不卡精品| 久热99视频在线观看| 九九精品视频在线| 成人在线免费观看视视频| 中文欧美日本在线资源| 欧美成人精品在线视频| 97超级碰碰人国产在线观看| 26uuu日韩精品一区二区| 夜夜嗨av色一区二区不卡| 日日狠狠久久偷偷四色综合免费| 国产成人精品国内自产拍免费看| 亚洲国产精品国自产拍av秋霞| 色综合伊人色综合网站| 色偷偷88888欧美精品久久久| 亚洲欧美成人一区二区在线电影| 成人久久一区二区三区| 国产一区二区三区在线播放免费观看| 亚洲欧美另类中文字幕| 97热在线精品视频在线观看| 久久久99免费视频| 在线成人中文字幕| 亚洲视频精品在线| 国产精品亚洲网站| 欧美国产日韩中文字幕在线| 国产精品欧美亚洲777777| 黄色一区二区在线观看| 亚洲最大av网| 国产精品成人在线| 久久久国产精品一区| 欧美一区二区视频97| 欧美激情在线一区| 国产噜噜噜噜噜久久久久久久久| 久久国产精品久久久久久| 久久久久亚洲精品成人网小说| 91精品久久久久久久久| 亚洲国产精品久久久久秋霞不卡| 日韩性xxxx爱| 日韩成人av在线播放| 伊人伊成久久人综合网小说| 欧美成人免费播放| 国产一区二区三区直播精品电影| www.亚洲免费视频| 亚洲老板91色精品久久| 欧美巨乳在线观看| 麻豆乱码国产一区二区三区| www.久久草.com| 成人欧美一区二区三区在线| 亚洲黄色av女优在线观看| 欧美午夜激情视频| 在线播放日韩欧美| 亚洲在线免费看| 一区国产精品视频| 精品偷拍一区二区三区在线看| 亚洲欧美在线看| 在线日韩中文字幕| 日韩成人网免费视频| 亚洲精品国精品久久99热| 欧美中文字幕在线视频| 亚洲欧美变态国产另类| 全亚洲最色的网站在线观看| 欧美美女15p| 国产精品三级美女白浆呻吟| 亚洲男女自偷自拍图片另类| 亚洲视频自拍偷拍| 日韩a**中文字幕|