伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 精選文章 > 滲透一套走流程我很熟悉,但是接下來(lái)呢?看完就懂DOS了

滲透一套走流程我很熟悉,但是接下來(lái)呢?看完就懂DOS了

2019-09-05 18:36:22 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

一、介紹

回顧一下,我們前面所說(shuō)的滲透流程。 


1、確定滲透目標(biāo)

2、信息收集

3、網(wǎng)站常規(guī)檢測(cè)

4、選擇工具掃描獲取信息

5、提權(quán)木馬準(zhǔn)備

6、確定工具進(jìn)行針對(duì)性的滲透


上面這一串,大多數(shù)人應(yīng)該表示很熟悉。


這些是之前的一篇文章表達(dá)過(guò)的內(nèi)容,本篇我就不廢話了,這次我說(shuō)一下其它的東西。


DOS命令。


如果是搞安全的人,聽(tīng)到DOS一般是這個(gè)反應(yīng),DOS攻擊,拒絕服務(wù)攻擊。


IP欺騙DOS攻擊:現(xiàn)在有一個(gè)合法用戶(1.1.1.1)已經(jīng)同服務(wù)器建立了正常的連接,攻擊者構(gòu)造攻擊的TCP數(shù)據(jù),偽裝自己的IP為1.1.1.1,并向服務(wù)器發(fā)送一個(gè)帶有RST位的TCP數(shù)據(jù)段。


服務(wù)器接收到這樣的數(shù)據(jù)后,認(rèn)為從1.1.1.1發(fā)送的連接有錯(cuò)誤,就會(huì)清空緩沖區(qū)中建立好的連接。


帶寬DOS攻擊:依靠大量肉雞,配合上SYN一起實(shí)施DOS,威力巨大,但是這個(gè)僅僅只是初級(jí)攻擊。


如果非安全選手,就首先想到的是windows系統(tǒng)下自帶的命令。可以做到移動(dòng)文件,創(chuàng)建用戶等功能。


DOS的內(nèi)部命令是進(jìn)行操作的基礎(chǔ),完成了對(duì)它們的學(xué)習(xí)就跨進(jìn)了DOS系統(tǒng)的大門。


圖片來(lái)源于網(wǎng)絡(luò)


常使用的命令有哪些呢?

1、 cd進(jìn)入磁盤

2、dir查看目錄

3、netstat監(jiān)控TCP/IP網(wǎng)絡(luò)的命令

4、ping查看連通性

5、net基于網(wǎng)絡(luò)的命令,功能強(qiáng)大,可以管理網(wǎng)絡(luò)環(huán)境,服務(wù),用戶等本地及遠(yuǎn)程信息


感覺(jué)說(shuō)了很多,但想了想還是直接上一個(gè)實(shí)例應(yīng)用,這次使用windows的一個(gè)提權(quán)漏洞來(lái)演示,CVE-2017-0213,通過(guò)他黑客很容易就可以將權(quán)限提升為管理員權(quán)限。


哦,差點(diǎn)忘記,哪些系統(tǒng)存在這個(gè)漏洞呢?

Windows10,包括1511、1607、1703這三個(gè)版本

Windows 7 SP1

Windows 8.1、RT8.1

Windows Server 2008 SP2、2008R2 SP1

Windows Server 2012、2012R2

Windows Server 2016


怎么查看呢?打開(kāi)cmd,輸入winver命令


二、實(shí)驗(yàn)EXP提權(quán)

步驟1:利用提權(quán)EXP


本步利用管理員賬戶創(chuàng)建一個(gè)普通用戶,并切換普通用戶進(jìn)行提權(quán)操作。


首先使用賬號(hào)密碼為administrator、administrator的管理員賬號(hào)進(jìn)行登錄,并創(chuàng)建一個(gè)普通賬戶,在cmd下使用命令:



切換用戶,使用zhongpei登錄。


登錄成功后,我們打開(kāi)cmd命令行,查看當(dāng)前權(quán)限,并嘗試執(zhí)行管理員命令,查看是否可以成功:



此時(shí)理所應(yīng)當(dāng)?shù)臅?huì)添加失敗,因?yàn)闄?quán)限不夠。


接下來(lái)運(yùn)行EXP進(jìn)行提權(quán)操作,exp文件存放在C盤exp目錄下,打開(kāi)cmd,進(jìn)入C:/exp,使用命令行執(zhí)行exe:


 


步驟2:權(quán)限驗(yàn)證

本步驟進(jìn)行權(quán)限驗(yàn)證


上一步已經(jīng)提權(quán)至system,本步驟進(jìn)行驗(yàn)證,執(zhí)行管理員命令,查看是否能成功:


      


成功添加了zhongpei1用戶,它屬于user組。


下面再將user1用戶添加至管理員組。



接下來(lái)可以看到,普通用戶有了和管理員一樣的權(quán)限。


三、總結(jié)

本次主要是通過(guò)一個(gè)實(shí)驗(yàn)來(lái)介紹DOS命令的使用。


可能有人問(wèn)了,這么厲害的提權(quán),我們應(yīng)該怎么防護(hù)呢?


其實(shí)不需要很擔(dān)心,現(xiàn)在大多數(shù)使用windows10系統(tǒng),尤其windows10自帶強(qiáng)制更新功能。


更多精彩,敬請(qǐng)關(guān)注。


標(biāo)簽: 信息安全
主站蜘蛛池模板: 欧美成人激情 | 日韩精品视频久久 | 中文字日产幕码三区的做法大全 | 无码人妻久久一区二区三区免费 | 最新无码人妻在线不卡 | 99热精品久久只有精品 | 国精产品999一区二区三区有限 | 国产成人无码aⅴ片在线观看 | 成人在线观看国产 | 狠狠色噜噜狠狠狠狠色综合久老司机 | 一区二区在线观看91在线 | 日韩欧美三级在线 | 精品二区视频 | 寂寞少妇一区二区三区 | 欧美精品一国产成人综合久久 | 黑人啊灬啊灬啊灬快灬深 | 婷婷播放器 | 成人资源在线 | 香蕉噜噜噜噜私人影院 | www.久 | 在线观看视频一区二区 | xxx成人精品一区二区 | freesex牲交18 | 鲁一鲁一鲁一鲁一曰综合网 | YYY6080韩国三级理论久久 | 中文字幕不卡AV无码专线一本 | 18禁网站免费无遮挡无码中文 | 亚洲久热| 爱爱视频天天看 | 精品国产乱码久久久久久老虎 | 欧美日韩成人在线观看 | 亚洲视频免费在线播放 | 国产中文久久 | 亚洲一区二区三区小说 | 国产欧美日本亚洲精品一5区 | 欧美高清一区三区在线专区 | 久久精品国产99国产精2020新增功能 | 成人久久久精品国产乱码一区二区 | 国产亚洲综合专区在线在线观看 | 日韩中文字幕不卡高清an片 | 久久超级碰碰 |