网站大量收购独家精品文档,联系QQ:2885784924

《网络安全防护项目教程》 课件 项目2 Windows操作系统安全防护.pptx

《网络安全防护项目教程》 课件 项目2 Windows操作系统安全防护.pptx

  1. 1、本文档共90页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2.1任务概述

了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯

任务2-1Windows本地安全攻防Windows系统除vista外都有admin和guest权限之分,由于guest权限的安全性较低,通常获取guest用户权限为入侵者首选,也是前面项目中强调要关闭guest的原因。入侵者获取guest权限后通过一些特权命令或者提权程序来获取admin权限,以达到控制计算机的目的。这就是特权提升。子任务2-1-1Windows本地特权提升

任务2-1Windows本地安全攻防子任务2-1-1Windows本地特权提升1.利用漏洞获取SYSTEM权限有时在删除文件或文件夹时,提示“需要获取SYSTEM权限.......”,否则不能删除。那么,SYSTEM权限是什么呢?权限是指某个特定的用户具有特定的系统资源使用权力。SYSTEM权限就是真正拥有“完全访问权”,这个成员就是SYSTEM,它由系统自动产生,是真正拥有整台计算机管理权限的账户,即使是admin,也不会拥有该权限。在Windows系统中存在一些漏洞,本任务中以WinXP系统为例说明如何利用漏洞获取SYSTEM权限。

(1)环境准备①硬件:计算机一台②软件:WindowsXP操作系统;ms11-080(CVE-2011-2005)(2)具体操作步骤1:下载与WinXP系统对应版本的漏洞利用可执行文件ms11-080(CVE-2011-2005),存放在WinXP系统所在计算机的桌面上。子任务2-1-1Windows本地特权提升

步骤2:检查当前系统的用户权限。打开DOS提示符窗口,在命令行中输入whoami,发现当前为administrator权限,并不是SYSTEM权限,如图2-1-1所示。图2-1-1DOS提示符窗口子任务2-1-1Windows本地特权提升

步骤3:在DOS提示符窗口中运行如图2-1-2所示命令,检查是否存在可提权漏洞。查看图中返回信息,发现可直接指定目标操作系统。图2-1-2运行ms11-080可执行文件界面子任务2-1-1Windows本地特权提升

步骤4:在刚才的基础上指定目标操作系统。运行后如图2-1-3所示,可直观地发现界面变成了红色,提示符中也已经变成了SYSTEM。说明提权成功。图2-1-3指定目标操作系统子任务2-1-1Windows本地特权提升

任务2-1Windows本地安全攻防子任务2-1-1Windows本地特权提升2.利用组获取SYSTEM权限虽然用户已经是管理员,但很多软件还是因为没有足够的权限而无法正常运行,经常出现问题,如:360安全卫士的安全防护无法完全打开(其中的网络安全防护模块无法打开),excel表格无法保存或另存为(错误提示是:...无法访问XXX/XXX/XXX文件夹...)。因此,用户需要获取更高的权限来解决这些问题。以Win7系统为例说明,具体操作如下。

步骤1:在“运行”文本框中输入lusrmgr.msc,单击“确定”按钮,打开“本地用户和组”对话框,创建新的用户,本任务中命名为ss。也可以在“计算机管理”的“本地用户和组”中创建,如图2-1-4所示。子任务2-1-1Windows本地特权提升图2-1-4创建用户窗口

步骤2:鼠标右键单击“计算机”,在弹出的菜单中单击“管理”,打开如图2-1-5所示的“计算机管理”窗口。子任务2-1-1Windows本地特权提升图2-1-5“计算机管理”窗口

步骤3:在该窗口中打开“本地用户和组”,选中“组”,在右边窗格中鼠标右键,在弹出的菜单中单击“新建组”,打开如图2-1-6所示的“新建组”对话框,在“组名(G):”对应的文本框中输入新建组的名称,可选择与命令关键字不同的名字,避免造成误解,在本任务中设置为test。子任务2-1-1Windows本地特权提升图2-1-6“新建组”对话框

步骤4:然后单击“添加”按钮,弹出如图2-1-7所示的“选择用户”对话框。子任务2-1-1Windows本地特权提升图2-1-7“选择用户”对话框

步骤5:单击“高级”按钮,打开如图2-1-8所示的“选择用户”对话框,单击右侧的“立即查找”按钮,在下方的“有哪些信誉好的足球投注网站结果”显示的内容中查找“system”,依次单击“确定”,回到“计算机管理”对话框,发现已经创建了“test组”。子任务2-1-1Windows本地特权提

您可能关注的文档

文档评论(0)

balala11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档