久久精品A一国产成人免费网站-久久精品爱国产免费久久-久久精品操-久久精品成人免费看-国产一级毛片在线-国产一级免费片

 
您現在的位置:首頁 ? 知識庫 ? 等保2.0 等保2.0
WEB安全滲透測試基礎知識
發布日期:2020-01-22

5.2

Windows系統持久化 

5.2.1. 隱藏文件

創建系統隱藏文件

attrib +s +a +r +h filename / attrib +s +h filename

● 利用NTFS ADS (Alternate Data Streams) 創建隱藏文件

● 利用Windows保留字

aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9

5.2.2. UAC

5.2.2.1. 簡介

UAC (User Account Control) Windows的一個安全機制,當一些敏感操作發生時,會跳出提示顯式要求系統權限。  

當用戶登陸Windows時,每個用戶都會被授予一個access token,這個token中有security identifier (SID) 的信息,決定了用戶的權限。

5.2.2.2. 會觸發UAC的操作

● 以管理員權限啟動應用

● 修改系統、UAC設置

修改沒有權限的文件或者目錄( %SystemRoot% / %ProgramFiles% 等 )

● 修改ACL (access control list) 安裝驅動

● 增刪賬戶,修改賬戶類型,激活來賓賬戶

5.2.3. 權限提升

權限提升有多重方式,有利用二進制漏洞、邏輯漏洞等技巧。利用二進制漏洞獲取權限的方式是利用運行在內核態中的漏洞來執行代碼。比如內核、驅動中的UAF或者其他類似的漏洞,以獲得較高的權限。  

邏輯漏洞主要是利用系統的一些邏輯存在問題的機制,比如有些文件夾用戶可以寫入,但是會以管理員權限啟動。

5.2.3.1. 任意寫文件利用

Windows中用戶可以寫的敏感位置主要有以下這些:

● 用戶自身的文件和目錄,包括 AppData Temp

● C:\ ,默認情況下用戶可以寫入

● C:\ProgramData 的子目錄,默認情況下用戶可以創建文件夾、寫入文件

● C:\Windows\Temp 的子目錄,默認情況下用戶可以創建文件夾、寫入文件

具體的ACL信息可用AccessChk, 或者PowerShell Get-Acl 命令查看。  

可以利用對這些文件夾及其子目錄的寫權限,寫入一些可能會被加載的dll,利用dll的加載執行來獲取權限。

5.2.3.2. MOF

MOFWindows系統的一個文件( c:/windows/system32/wbem/mof/nullevt.mof )叫做托管對象格式,其作用是每隔五秒就會去監控進程創建和死亡。  

當擁有文件上傳的權限但是沒有Shell時,可以上傳定制的mof文件至相應的位置,一定時間后這個mof就會被執行。 

 一般會采用在mof中加入一段添加管理員用戶的命令的vbs腳本,當執行后就擁有了新的管理員賬戶。

5.2.3.3. sethc

sethc.exe Windows系統在用戶按下五次shift后調用的粘滯鍵處理程序,當有寫文件但是沒有執行權限時,可以通過替換 sethc.exe 的方式留下后門,在密碼輸入頁面輸入五次shift即可獲得權限。

5.2.3.4. 憑證竊取

● Windows本地密碼散列導出工具

mimikatz

wce

gsecdump

copypwd

Pwdump

● Windows本地密碼破解工具

L0phtCrack

SAMInside

Ophcrack

● 彩虹表破解

● 本機hash+明文抓取

● win8+win2012明文抓取

● ntds.dit的導出+QuarkPwDump讀取分析

● vssown.vbs + libesedb + NtdsXtract

● ntdsdump

● 利用powershell(DSInternals)分析hash

● 使用 net use \\%computername% /u:%username% 重置密碼嘗試次數

5.2.3.5. 其他

● 組策略首選項漏洞

● DLL劫持

● 替換系統工具,實現后門

5.3

Linux信息收集

5.3.1. 獲取內核,操作系統和設備信息

● 版本信息

uname -a 所有版本

uname -r 內核版本信息

uname -n 系統主機名字

uname -m Linux

● 內核架構 內核信息 cat /proc/version

● CPU信息 cat /proc/cpuinfo

● 發布信息

cat /etc/*-release

cat /etc/issue

● 主機名 hostname

● 文件系統 df -a

5.3.2. 用戶和組

● 列出系統所有用戶 cat /etc/passwd

● 列出系統所有組 cat /etc/group

● 列出所有用戶hashroot“cat /etc/shadow“

● 用戶

查詢用戶的基本信息 finger

當前登錄的用戶 users who -a

● 目前登錄的用戶 w

● 登入過的用戶信息 last

● 顯示系統中所有用戶最近一次登錄信息 lastlog

5.3.3. 用戶和權限信息

● 當前用戶 whoami

● 當前用戶信息 id

● 可以使用sudo提升到root的用戶(root cat /etc/sudoers

● 列出目前用戶可執行與無法執行的指令 sudo -l

5.3.4. 環境信息

● 打印系統環境信息 env

● 打印系統環境信息 set

● 環境變量中的路徑信息 echo  $PATH

● 打印歷史命令 history

● 顯示當前路徑 pwd

● 顯示默認系統遍歷 cat /etc/profile

● 顯示可用的shell cat /etc/shells

5.3.5. 服務信息

● 查看進程信息 ps aux

● inetd管理的服務列表 cat /etc/inetd.conf

● xinetd管理的服務列表 cat /etc/xinetd.conf

● nfs服務器的配置 cat /etc/exports

5.3.6. 作業和任務

● 顯示指定用戶的計劃作業(root crontab -l -u %user%

● 計劃任務 ls -la /etc/cron*

5.3.7. 網絡、路由和通信

● 列出網絡接口信息 /sbin/ifconfig -a

● 列出網絡接口信息 cat /etc/network/interfaces

● 查看系統arp arp -a

● 打印路由信息 route

● 查看dns配置信息 cat /etc/resolv.conf

● 打印本地端口開放信息 netstat -an

● 列出iptable的配置規則 iptables -L

● 查看端口服務映射 cat /etc/services

5.4

入侵痕跡清理

5.4.1. Windows

● 操作日志:3389登錄列表、文件訪問日志、瀏覽器日志、系統事件

● 登錄日志:系統安全日志

5.4.2. Linux

● 清除歷史

unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null;

● 刪除 ~/.ssh/known_hosts 中記錄

● 修改文件時間戳

touch –r

● 刪除tmp目錄臨時文件

5.4.3. 難點

● 攻擊和入侵很難完全刪除痕跡,沒有日志記錄也是一種特征

● 即使刪除本地日志,在網絡設備、安全設備、集中化日志系統中仍有記錄

● 留存的后門包含攻擊者的信息

● 使用的代理或跳板可能會被反向入侵

5.4.4. 注意

● 在操作前檢查是否有用戶在線

● 刪除文件使用磁盤覆寫的功能刪除

● 盡量和攻擊前狀態保持一致

 

本文屬知識庫及科普性質,資料來源互聯網,版權歸原作者所有

  • 1.公司登記注冊于2003年1月27日,清遠市桑達電子網絡媒體有限公司
    2.公司2006年起成為清遠市政府定點協議供貨商,電子采購供貨商
    3.公司2007年被清遠市相關政府部門評為安防行業狀元
    4.公司2007年起成為長城電腦清遠如意服務站(SP368)
    5.公司2007年承建清遠市橫河路口電子警察工程,開創清遠電子警察先河。
  • 6.公司2007年起成為IBM合作伙伴、公司2010年底成為金蝶軟件清遠金牌代理(伙伴編號:30030013)
    7.公司組團隊參加南方都市報組織的創富評選,獲廣東80強。公司申請多項軟件著作權、專利權
    8.2016年起公司成為粵東西北地區為數不多的雙軟企業,確立“讓軟件驅動世界,讓智能改變生活!"企業理想
    9.2016-01-29更名為廣東互動電子網絡媒體有限公司
    10.2021-01-13更名為廣東互動電子有限公司
  • 投資合作咨詢熱線電話:0763-3391888 3323588
  • 做一個負責任的百年企業! 天行健,君子以自強不息;地勢坤,君子以厚德載物;
    為用戶創造價值! 讓軟件驅動世界; 讓智能改變生活; 超越顧客期望,幫助顧客成功;
    對客戶負責,對員工負責,對企業命運負責!幫助支持公司的客戶成功;幫助忠誠于公司的員工成功!
  • 聯系電話:0763-3391888 3323588 3318977
    服務熱線:18023314222 QQ:529623964
  • 工作QQ:2501204690 商務QQ: 602045550
    投資及業務投訴QQ: 529623964
    微信:小米哥 微信號:qysed3391888
    騰訊微博:桑達網絡-基石與起點
  • E-MAIL:222#QYSED.CN ok3391888#163.com (請用@替換#)
在線客服
  • 系統集成咨詢
    點擊這里給我發消息
  • 網站\微信\軟件咨詢
    點擊這里給我發消息
  • 售后服務
    點擊這里給我發消息
  • 投資合作
    點擊這里給我發消息
亚洲国产精品无码久久久秋霞1 | 又硬又粗又长又爽免费看| 精产国品一二三产品区别在 | 亚洲人成在线观看| 好男人的社区在线| 亚洲AV综合色一区二区三区| 国产欧美久久久久久精品一区二区| 体育生爽擼雞巴CHINESE| 高清国产天干天干天干不卡顿| 日日摸日日碰夜夜爽97| 粉嫩粉嫩的18在线免免费观看 | 久久成人国产精品一区二区| 亚洲欧美精品SUV| 久99久无码精品视频免费播放| 亚洲人成国产精品无码| 久久久99精品成人片中文字幕| 亚洲性无码AV在线| 久久香蕉超碰97国产精品| 一区二区三区国产亚洲网站| 老赵揉搓苏清雅双乳| 14表妺好紧没带套18分钟| 女子遭遇疯狂侵犯| АV天堂手机版在线观看| 日本亚欧乱色视频在线| 丰满熟女一区二区三区蜜桃臀| 天美传媒MV免费观看| 国产精品无码不卡一区二区三区| 亚欧乱色熟女一区二区三区| 护士奶头又白又大又好摸视频| 亚洲欧美精品午睡沙发| 久久久午夜成人噜噜噜| 55岁大妈玩CSGO| 人妻少妇AV无码一区二区| 大量潮喷潮喷极限高H| 天天躁日日躁狠狠躁AV中文 | 99RE6在线视频精品免费| 人妻丰满熟妇AV无码区免| 动漫成人无码免费视频在线播 | 国产成人亚洲综合无码精品| 无码人妻ΑⅤ免费一区二区三区| 国内精品国内精品自线在拍| 亚洲日韩在线成人AV电影网站| 乱码精品一区二区三区| AⅤ成年女人毛片免费观看| 日本少妇人妻XXXXⅩ18欧美| 国产精品国产精品偷麻豆| 亚洲AV无码专区精品无码 | 强开小婷嫩苞又嫩又紧韩国视频| 肥臀浪妇太爽了快点再快点| 午夜精品久久久久久毛片| 精品无码AV一区二区三区| 中文无码热在线视频| 人物动物交互狗AA| 国产精品自在线拍国产电影| 亚洲日本VA午夜中文字幕一区| 每个世界都被主角睡来睡去可乐饼| AV永久天堂一区二区三区香港| 色狠狠AV老熟女| 国精产品一区一区三区有限| 一本大道色卡1卡2卡3| 欧美午夜成人片在线观看| 丰满熟妇人妻中文字幕| 亚洲AV永久精品无码桃色| 麻麻让我挺进她的黑森林| 边摸边吃奶又黄又激烈视频| 无码人妻丰满熟妇区BBBBXX| 久久99精品国产麻豆不卡| 99久久无色码中文字幕人妻| 丝袜高潮流白浆潮喷在线播放| 狠狠澡人人添人人爽人妻少妇| 中日AV乱码一区二区三区乱码| 人与善交XUANWEN18| 国产深夜男女无套内射| 中国老妇XXXX性开放| 草莓视频APP下载| 成人特黄A级毛片免费视频| 亚洲AV无码乱码在线观看四虎| 国产精品日本亚洲欧美| 亚洲一区二区三区高清AV| 欧美最猛黑人XXXⅩ猛男欧视频| 国产成人综合精品无码| 亚洲色偷偷色噜噜狠狠99网| 漂亮人妻中文字幕丝袜| 国产女人18毛片水真多| 又粗又硬又黄A级毛片| 日韩成人无码一区二区三区| 国产综合无码一区二区辣椒| 18禁无码无遮挡H动漫免费看| 熟女俱乐部五十路二区AV| 精品一区二区三区波多野结衣| А√天堂中文在线资源BT在线| 亚洲AV成人精品一区二区三区 | 久久亚洲国产精品123区| 成人性生交大片免费看中文| 亚洲精品无码AV片| 人妻无码久久久久久久久久久| 国产在线精品无码二区| 7777久久亚洲中文字幕| 无码人妻黑人中文字幕| 美女内射毛片在线看免费人动物| 国产AⅤ爽AV久久久久成人精品| 野花社区大全免费观看3| 日日躁夜夜躁狠狠久久AV| 久久99精品久久久久久不卡| 成人无码区免费AⅤ片WWW| 亚洲熟妇无码另类久久久| 日韩无码一区视频| 久久久亚洲欧洲日产国产成人无码| 豆国产97在线 | 亚洲| 亚洲尤码不卡AV麻豆| 色婷婷久久久SWAG精品| 久久午夜无码鲁丝片秋霞| 国产成人无码AV在线影院| 中文字幕人妻在线中字| 午夜爽爽爽男女污污污网站| 欧美丰满少妇XXXXX| 激情爆乳一区二区三区| 成人精品视频一区二区| 亚洲中文精品久久久久久不卡| 色偷偷色噜噜狠狠网站年轻人 | 暗交小拗女一区二区三| 亚洲欧美国产精品久久| 色婷婷一区二区三区四区成人网| 久久久久亚洲AV无码麻豆| 国产成人精品亚洲一区| 91人妻人人爽人人澡人人精品| 亚洲AV无码专区国产乱码4SE| 日本丰满岳乱妇在线观看| 久久久亚洲AV波多野结衣| 国产老妇伦国产熟女老妇视频| FREEⅩ性CHINESE中国| 亚洲欧美性爱视频| 无码AV免费一区二区三区试看| 欧美xxxxx视频| 精品一线二线三线精华液| 国产成人一区二区三区免费视频| AⅤ一区二区三区无卡无码| 亚洲欧洲精品无码AV| 婷婷97狠狠色综合| 欧美最猛黑人XXXⅩ猛男无码| 久久久久久国产精品免费免费| 国产精品一区二区 尿失禁| 被多男摁住灌浓精| 在线观看亚洲AV日韩A∨| 亚洲AV午夜成人片动漫番| 少妇VIDES裸体BBWWHD| 女女互磨互喷水高潮LES呻吟| 精品亚洲国产成人蜜臀AV| 国产剧情MV天美传媒| 大又大粗又爽又黄少妇毛片| 99精品国产福利在线观看| 亚洲无人区码二码三码区别| 香港三日本三级少妇三级视频 | 狠狠色噜噜狠狠狠8888在| 国产FREEXXXX性播放麻豆| BT天堂资源种子在线| 又黄又无遮挡AAAAA毛片| 亚洲成A人片在线观看你懂的| 天天做天天摸天天爽天天爱| 人妻少妇精品无码系列| 免费人成在线观看网站| 久久精品国产99国产精品澳门| 国产欧美一区二区精品久久久| 成熟丰满熟妇高潮XXXXX91| AV国内精品久久久久影院| 越南少妇毛茸茸的大BBW| 亚洲精品欧美精品日韩精品| 无码专区国产精品视频| 少妇泬出白浆18P| 人妻少妇精品无码专区APP| 农村妇女野外交性高清片| 老少交TNBE少老配| 久久久精品456亚洲影院| 极品少妇流白浆草莓视频| 国产日韩精品一区二区三区在线观| 国产69成人精品视频免费| 成人免费一区二区三区视频| Chinese丰满熟妇高潮| 18禁美女黄网站色大片免费看| 一边做饭一边躁狂怎么办呢69| 亚洲男人成人性天堂网站| 亚洲AV无码成人精品| 亚洲 A V无 码免 费 成| 无码熟妇人妻在线视频| 丝袜 亚洲 另类 欧美 变态| 色婷婷久久久SWAG精品| 日韩人妻无码精品无码中文字幕| 人妻无码一区二区三区蜜桃| 欧美性猛交XXXX乱大交视频| 农里粗汉的共妻嗯啊高H| 男人J桶进女人P无遮挡在线观看 | 蜜桃AV麻豆AV天美AV| 老首长曰杨钰莹好爽| 老熟仑妇乱一区二区AV| 久久综合狠狠综合久久综合88| 久久久久精品精品6精品精品| 久久精品A一国产成人免费网站| 精品亚洲国产成人AV在线| 久久99老妇伦国产熟女高清 | 欧美成人在线最新|