当前位置: 首页 > news >正文

浙江建设职业技术学院官方网站百度seo怎么把关键词优化上去

浙江建设职业技术学院官方网站,百度seo怎么把关键词优化上去,浏览国外网站 dns,高端建筑围护系统Uac绕过 常见uac攻击模块 UAC-DLL UAC-DLL攻击模块允许攻击者从低权限的本地管理员账户获得更高的权限。这种攻击利用UAC的漏洞,将ArtifactKit生成的恶意DLL复制到需要特权的位置。 适用于Windows7和Windows8及更高版本的未修补版本 Uac-token-duplication 此攻…

Uac绕过

常见uac攻击模块

UAC-DLL

UAC-DLL攻击模块允许攻击者从低权限的本地管理员账户获得更高的权限。这种攻击利用UAC的漏洞,将ArtifactKit生成的恶意DLL复制到需要特权的位置。

适用于Windows7和Windows8及更高版本的未修补版本


Uac-token-duplication

此攻击模块也是为了从低权限的本地管理员账户获得更高的权限。它通过利用UAC漏洞,使非提升进程可以窃取并使用在提升进程中的令牌。这样,它可以启动任何进程。为了成功执行此攻击,攻击者必须删除提升令牌中分配的多个权限。如果“AlwaysNotify”设置为最高,则此攻击需要提升的进程已经在当前的桌面会话中运行,之后攻击者可以利用PowerShell生成新的会话。

主要适用于Windows7和Windows8及更高版本


Uac-wscript

这种UAC绕过技术最初是在Empire框架中被公之于众的。它特定地只适用于Windows 7系统


使用步骤

进入用户beacon命令行, 输入shell whoami 查看当前用户

再输入net user查看当前所有用户及其所在组, 可以发现当前用户hacker处于管理员组, 因此可使用bypassuac提权

image-20221009102359030

对用户鼠标右键, 选择提权

image-20221008220108739

选择相应的监听器和uac提权模块,然后点击开始

image-20221009153234722

提权后会返回一个新的beacon, 可以发现其用户名为hacker*,则表示已提升至管理员权限

image-20221008220330202

Windows本地提权漏洞

漏洞描述

ms14-058ms15-051ms16-016都是微软Windows的本地提权漏洞。以下是对它们的简要概述:

漏洞标识CVE-ID描述受影响的系统
ms14-058CVE-2014-4113 & CVE-2014-4148Windows内核模式驱动器提权漏洞, 允许执行任意代码Windows Vista 至 Windows 8.1, Windows Server 2008 至 Windows Server 2012 R2
ms15-051CVE-2015-1701Win32k.sys内的提权漏洞, 允许在系统上获得提高的权限Windows 7 至 Windows 8.1, Windows Server 2008 R2 至 Windows Server 2012 R2
ms16-016CVE-2016-0051微软WebDAV客户端中的提权漏洞, 允许在受影响的系统上提升权限Windows 7 至 Windows 10, Windows Server 2008 R2 至 Windows Server 2012 R2

执行步骤

鼠标右键点击用户->执行->提权

image-20221009145421012

由于CS自带的windows本地提权模块只有ms14-058, 这里我是使用了扩展插件的, 提权成功后用户权限会被提升至System权限

image-20221009145532161

PowerUp提权

简介

PowerUp 是一款常用于渗透测试和红队评估的Windows本地提权辅助工具。它是由PowerShell Empire项目团队开发的,并被集成到了多个其他框架中。PowerUp主要是用于检测常见的Windows配置错误,这些错误可能使攻击者进行本地提权。

以下是对PowerUp的简要描述:


使用步骤

beacon命令行输入powershell-import, 然后选择本地文件PowerUp.ps1

image-20221009164222263

输入powershell Invoke-AllChecks, PowerShell脚本会快速帮我们扫描系统的弱点, 此处扫描出一个正在运行的服务: Protect_2345Explorer.exe

image-20221009165316137

查看此服务的权限情况: shell icacls "C:\Program Files (x86)\2345Soft\2345Explorer\Protect\Protect_2345Explorer.exe" , 发现User组的用户对此服务拥有完全控制的权限

image-20221009165836953

F表示此用户拥有完全控制的权限

RX表示此用户没有权限


添加系统用户: powershell Install-ServiceBinary -ServiceName Protect_2345Explorer -UserName test2 -Password 123456

然后再查看当前所有用户及其组: net user

image-20221009224812884

让新建的系统用户上线: 执行->Spawn As, 然后输入用户的账号与密码, 随后CS显示test2上线

Domain输入.表示当前计算机

image-20221009225037138 image-20221009225129025 image-20221009225308266
http://www.yidumall.com/news/62804.html

相关文章:

  • 高新技术企业网站怎么做产品推广方案
  • 网站推广短信关键词排名优化流程
  • 如何做黑彩网站武汉做网络推广的公司
  • 广州住房建设部网站深圳抖音seo
  • 平泉市住房和城乡建设局网站西安seo优化排名
  • 网站中加入地图360信息流广告平台
  • 网站建设工作进度印度疫情最新消息
  • 有做网站设计的吗全球搜钻是什么公司
  • 做游戏网站多少钱好看的友情链接代码
  • 建立个人网站费用重庆网站seo技术
  • 漳州做网站最便宜新网域名
  • 销售网站快速建立今日全国疫情一览表
  • 为什么要做网站建设磁力猫最好磁力搜索引擎
  • 宿迁哪家做网站推广app开发自学教程
  • 宿迁公司做网站百度收录的网站多久更新一次
  • 毕业设计php做网站网站seo基础
  • 自己创办网站seo深圳培训班
  • 张家港保税区规划建设局网站网络营销的公司有哪些
  • 有做装修效果图赚钱的网站吗百度竞价点击软件奔奔
  • 河北做it的网站四川企业seo推广
  • 杭州做网站多少钱代发关键词包收录
  • sql数据库环境网站搭建教程关键词举例
  • 假发票网站查询怎么做口碑营销的作用
  • wordpress网站不收录网络营销考试题目及答案2022
  • 大连新图闻网站设计济南谷歌推广
  • 网站建设公司专业开发北京网站新品推广策划方案
  • 网站模板功能企业网站有哪些
  • 选择建设网站公司要注意什么上海网站制作开发
  • 合肥建站优化搜索seo优化托管
  • 如何做deal网站推广发帖平台