基于系统漏洞的Windows系统提权方法研究_第1页
基于系统漏洞的Windows系统提权方法研究_第2页
基于系统漏洞的Windows系统提权方法研究_第3页
基于系统漏洞的Windows系统提权方法研究_第4页
基于系统漏洞的Windows系统提权方法研究_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    基于系统漏洞的windows系统提权方法研究    穆文彬 虞欣平 邹军摘要:本文档主要剖析了基于windows公开漏洞的本地权限提升方法,重点介绍如何获得系统提权漏洞的编号、补丁修补情况,以及对目标系统存在漏洞的定位方法,并给出防御建议。关键词:windows;漏洞;提权;微软安全更新一、背景介绍权限控制,是系统安全的重要一环,诸如提取管理员密码、木马隐藏启动等攻击行为,都需要有较高的权限。黑客通过网站、数据库等的rce漏洞突破服务器后,经常只有webshell或普通用户权限。个人电脑被黑客攻击后,如果使用的普通用户或者开启了uac,黑客想做更

2、多动作,也需要提权。提升权限的方法有很多种,基于系统漏洞的提升、通过第三方软件漏洞的提升、利用社会工程学的提升等等。因为第三方软件漏洞、社会工程学等方式都需要特定的条件,不具备通用性,本文主要介绍如何定位windows操作系统漏洞提升权限的方法。二、windows操作系统提权漏洞定位windows操作系统提权漏洞的定位和利用可以分成两部分:一是windows已公开的提权漏洞信息获取,二是系统可利用漏洞的定位。(一)windows操作系统已公开的提权漏洞信息获取为积极应对复杂多变的安全威胁,让用户能够及时了解windows系统的安全信息,微软在正式发布补丁和安全修复程序时都会在其官方网站上以安全

3、更新公告和安全更新向导两种方式提供相关信息。1.微软的安全更新公告(bulletin search)安全更新公告是一份excel文档,记录了从2008年11月11日以来所有windows平台的漏洞信息,包括漏洞编号、补丁发布时间、补丁编号、漏洞危害、适用版本、存在组件等等,下载链接为http:/ search”关键字,在搜索结果的页面中下载。根据笔者的统计,安全更新公告中发布了242个提权漏洞信息,部分信息归纳如下:微软在2017年3月整合了安全更新公告和安全更新向导,只通过安全更新向导公布漏洞更新信息,所以安全更新公告中的漏洞信息只到2017年3月为止。2.微软的安全更新向导(securit

4、y guidance)安全更新向导使用网页的方式提供在线的漏洞信息查询,其网址为https:/2017年3月,微软启用了新版本的安全更新向导,将安全更新公告的功能合并到安全更新向导中,其网址为https:/(二)系统可利用漏洞的定位获取了微软公布的提权漏洞信息后,下一步就是确定目标系统是否打上对应的补丁。1.系统信息收集使用systeminfo命令可以获取已安装的补丁信息,但如果已安装补丁超过246个,会出现补丁显示不全的问题。wmic命令可以解决这个问题,在命令行下输入“wmic qfe get hotfixid,installedon”命令,可以获取到系统所有已安装的补丁编号和安装日期。但

5、由于wmic功能强大,少部分管理员会禁止非管理员帐号执行wmic命令。遇到这种情况,systeminfo又显示不全,还可以通过查看windows目录下的windowsupdate.log文件确认,方法是在文件末尾向上搜索“更新”,找到的第一条就是最新安装的补丁信息,包括安装时间、补丁编号等。2.漏洞信息比对获取了主机已安装的补丁列表,但微软公布的提权漏洞有数百个,还需要快速准确把目标主机上没有打过补丁的漏洞筛选出来,笔者在这里提供两种方法。2.1使用工具比对如具有文件比较功能的ultraedit,我们只需将微软公布的excel漏洞文档中的提权漏洞补丁编号导出到文件1,将目标主机已打补丁的编号导

6、出到文件2,使用ultraedit的文件比较,对这两个文件进行文本比较,查看差异值即可。2.2使用windows命令行筛选windows命令行下的type命令可以显示文件内容,配合find命令,可以将文件中指定内容单独显示,如type 1.txt|find "12345"命令,就是把1.txt中包含字符串“12345”的所有行都显示出来。利用这个方法,结合for命令,就可以直接输出可利用漏洞信息。假定微软提权漏洞补丁编号存在1.txt,目标主机已打补丁编号存在2.txt,执行命令:for /f %i in (1.txt) do type 2.txt|find "%i" /i >%i.txt当命令执行完毕后,会在当前目录生成以1.txt文件中每一行的补丁编号命名的txt文件,大小为0的就是可利用的漏洞补丁编号。掌握了目标主机可利用的漏洞补丁编号,利用对应的漏洞利用工具就可以实现提权。三、小结本文介绍了基于微软公开的windows漏洞进行系统提权攻击的方法,只要能养成及时更新系统补丁的习惯,限制不需要修改系统、安装软件的用户的使用权限

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论