- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2.1任务概述
了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯
任务2-1Windows本地安全攻防Windows系统除vista外都有admin和guest权限之分,由于guest权限的安全性较低,通常获取guest用户权限为入侵者首选,也是前面项目中强调要关闭guest的原因。入侵者获取guest权限后通过一些特权命令或者提权程序来获取admin权限,以达到控制计算机的目的。这就是特权提升。子任务2-1-1Windows本地特权提升
任务2-1Windows本地安全攻防子任务2-1-1Windows本地特权提升1.利用漏洞获取SYSTEM权限有时在删除文件或文件夹时,提示“需要获取SYSTEM权限.......”,否则不能删除。那么,SYSTEM权限是什么呢?权限是指某个特定的用户具有特定的系统资源使用权力。SYSTEM权限就是真正拥有“完全访问权”,这个成员就是SYSTEM,它由系统自动产生,是真正拥有整台计算机管理权限的账户,即使是admin,也不会拥有该权限。在Windows系统中存在一些漏洞,本任务中以WinXP系统为例说明如何利用漏洞获取SYSTEM权限。
(1)环境准备①硬件:计算机一台②软件:WindowsXP操作系统;ms11-080(CVE-2011-2005)(2)具体操作步骤1:下载与WinXP系统对应版本的漏洞利用可执行文件ms11-080(CVE-2011-2005),存放在WinXP系统所在计算机的桌面上。子任务2-1-1Windows本地特权提升
步骤2:检查当前系统的用户权限。打开DOS提示符窗口,在命令行中输入whoami,发现当前为administrator权限,并不是SYSTEM权限,如图2-1-1所示。图2-1-1DOS提示符窗口子任务2-1-1Windows本地特权提升
步骤3:在DOS提示符窗口中运行如图2-1-2所示命令,检查是否存在可提权漏洞。查看图中返回信息,发现可直接指定目标操作系统。图2-1-2运行ms11-080可执行文件界面子任务2-1-1Windows本地特权提升
步骤4:在刚才的基础上指定目标操作系统。运行后如图2-1-3所示,可直观地发现界面变成了红色,提示符中也已经变成了SYSTEM。说明提权成功。图2-1-3指定目标操作系统子任务2-1-1Windows本地特权提升
任务2-1Windows本地安全攻防子任务2-1-1Windows本地特权提升2.利用组获取SYSTEM权限虽然用户已经是管理员,但很多软件还是因为没有足够的权限而无法正常运行,经常出现问题,如:360安全卫士的安全防护无法完全打开(其中的网络安全防护模块无法打开),excel表格无法保存或另存为(错误提示是:...无法访问XXX/XXX/XXX文件夹...)。因此,用户需要获取更高的权限来解决这些问题。以Win7系统为例说明,具体操作如下。
步骤1:在“运行”文本框中输入lusrmgr.msc,单击“确定”按钮,打开“本地用户和组”对话框,创建新的用户,本任务中命名为ss。也可以在“计算机管理”的“本地用户和组”中创建,如图2-1-4所示。子任务2-1-1Windows本地特权提升图2-1-4创建用户窗口
步骤2:鼠标右键单击“计算机”,在弹出的菜单中单击“管理”,打开如图2-1-5所示的“计算机管理”窗口。子任务2-1-1Windows本地特权提升图2-1-5“计算机管理”窗口
步骤3:在该窗口中打开“本地用户和组”,选中“组”,在右边窗格中鼠标右键,在弹出的菜单中单击“新建组”,打开如图2-1-6所示的“新建组”对话框,在“组名(G):”对应的文本框中输入新建组的名称,可选择与命令关键字不同的名字,避免造成误解,在本任务中设置为test。子任务2-1-1Windows本地特权提升图2-1-6“新建组”对话框
步骤4:然后单击“添加”按钮,弹出如图2-1-7所示的“选择用户”对话框。子任务2-1-1Windows本地特权提升图2-1-7“选择用户”对话框
步骤5:单击“高级”按钮,打开如图2-1-8所示的“选择用户”对话框,单击右侧的“立即查找”按钮,在下方的“有哪些信誉好的足球投注网站结果”显示的内容中查找“system”,依次单击“确定”,回到“计算机管理”对话框,发现已经创建了“test组”。子任务2-1-1Windows本地特权提
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
文档评论(0)