当前位置: 首页 > news >正文

智慧团建登录网站入口商丘网站制作教程

智慧团建登录网站入口,商丘网站制作教程,域名更换网站,广州黄埔网站制作无论是Windows系统还是linux系统都是基于权限控制的#xff0c;其严格的用户等级和权限是系统安全的有力保证。这么严密的用户权限是否不可逾越呢?下面笔者反其道而行之进行Windows及Linux下的提权测试。一、windows下获取至高权限大家知道#xff0c;在Windows系统中SYSTEM…无论是Windows系统还是linux系统都是基于权限控制的其严格的用户等级和权限是系统安全的有力保证。这么严密的用户权限是否不可逾越呢?下面笔者反其道而行之进行Windows及Linux下的提权测试。一、windows下获取至高权限大家知道在Windows系统中SYSTEM是至高无上的超级管理员帐户。默认情况下我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经盘踞在系统中了。想想也是连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer就相当于用SYSTEM身份登录Windows了。1、获得特权打开命令提示符输入命令taskkill /f /im explorer.exe 并回车这个命令是结束当前账户explorer即图形用户界面的Shell。然后在命令提示符下继续输入at time /interactive %systemroot%\explorer.exe并回车。其中time为当前系统时间稍后的一个时间比如间隔一秒当前系统时间可以在命令提示符下输入time命令获得。一秒钟后会重新加载用户配置以SYSTEM身份启动Windows的shell进程Explorer.exe。(图1)2、身份验证如何知道exeplorer.exe是以system权限运行呢?我通过开始菜单可以看到最上面显示的是system账户。另外打开注册表编辑器只要证明HKCU就是HKU\S-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。证明方法很简单在HKCU下随便新建一个Test子项然后刷新再看看HKU\S-1-5-18下是否同步出现了Test子项如果是就说明系统当前加载的就是SYSTEM帐户的用户配置单元。当然最简单的是在命令提示符号下输入命令whoami进行验证如图所示显示为NT AUTHORITY\SYSTEM这就证明当前exeplorer.exe是System权限。(图2)3、大行其道System权限的Explorer.exe在实际中有什么用呢?下面笔者随意列举几个使用实例。(1).注册表访问我们知道在非SYSTEM权限下用户是没有权限访问某些注册表项的比如HKEY_LOCAL_MACHINE\SAM、HKEY_LOCAL_MACHINE\SECURITY等。这些项记录的是系统的核心数据某些病毒或者木马会光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户这样的帐户在命令及本地用户和组管理器(lusrmgr.msc)中是无法看到的造成了很大的安全隐患。在SYSTEM权限下注册表的访问就没有任何障碍我们打开注册表定位到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account项下所有的隐藏帐户就都暴露了。(图3)(2).访问系统还原文件系统还原是windows系统的一种自我保护措施它在每个磁盘根目录下建立System Colume Information文件夹保存一些系统信息以备系统恢复是使用。该文件具有系统、隐藏属性管理员用户是没有操作权限的。正因为如此它成了病毒、木马的栖身之地我们就可以在System权限下进入该文件夹删除病毒。当然你也可以关闭系统还原预防此类病毒但这样未免显得被动有些因噎废食。(图4)(3).更换系统文件Windows系统为系统文件做了保护机制一般情况下你是不可能更换系统文件的因为系统中都有系统文件的备份它存在于c:\WINDOWS\system32\dllcache(假设你的系统装在C盘)。当你更换了系统文件后系统自动就会从这个目录中恢复相应的系统文件。当目录中没有相应的系统文件的时候会弹出提示让你插入安装盘。在实际应用中如果有时你需要Diy自己的系统修改一些系统文件或者用高版本的系统文件更换低版本的系统文件让系统功能提升。比如Window XP系统只支持一个用户远程登录如果你要让它支持多用户的远程登录。要用Windows 2003的远程登录文件替换Window XP的相应文件。这在非SYSTEM权限下很难实现但是在SYSTEM权限下就可以很容易实现。从Windows 2003的系统中提取termsrv.dll文件用该文件替换Windows XP的C:\WINDOWS\system32下的同名文件。(对于Windows XP SP2还必须替换C:\WINDOWS\$NtServicePackUninstall$和C:\WINDOWS\ServicePackFiles\i386目录下的同名文件)。再进行相应的系统设置即可让Windows XP支持多用户远程登录。(4).手工杀毒用户在使用电脑的过程中一般都是用Administrator或者其它的管理员用户登录的中毒或者中马后病毒、木马大都是以管理员权限运行的。我们在系统中毒后一般都是用杀毒软件来杀毒如果杀软瘫痪了或者杀毒软件只能查出来但无法清除这时候就只能赤膊上阵手工杀毒了。在Adinistrator权限下如果手工查杀对于有些病毒无能为力一般要启动到安全模式下有时就算到了安全模式下也无法清除干净。如果以SYSTEM权限登录查杀病毒就容易得多。以一次手工杀毒为例(为了截图在虚拟机上模拟了前段时间的一次手工杀毒。)打Windows 任务管理器发现有个可疑进程86a01.exe在Administrator管理员下无法结束进程见图5当然更无法删除在系统目录下的病毒原文件86a01.exe。以System权限登录系统进程被顺利结束见图6然后删除病毒原文件清除注册表中的相关选项病毒被彻底清理出系统。(图5)(图6)System权限是比Administrator权限还高的系统最高权限利用它可以完成很多常规情况下无法完成的任务。当然最大的权限也就意味着更大的危险不要因为手握尚方宝剑就滥杀无辜。 关键词标签体验,用户,本地,系统,
http://www.pierceye.com/news/401526/

相关文章:

  • 安徽省住房和建设厅网站企业网站建设硬件
  • 网站怎样运营网站文章收录
  • 怎么制作微网站wordpress 自动安装
  • 建设软件网站七台河新闻直播
  • 深圳 公司网站设计网站建设得花多少钱
  • 社交型网站首页面设计分析宁夏电建网站
  • 网站开发需要掌握的知识中国建设网官方网站
  • 制作网站素材网页设计代码步骤
  • 做微信头图的网站网页编程语言有哪几种
  • 医生工作室网站建设男女激烈做羞羞事网站网站韩剧
  • 网站里面网友点评怎么做网站开发需要资质吗
  • gta 买房网站建设中软件下载免费大全网站
  • 中国移动网站专门拍短视频的公司
  • 网站制作网站建设报价南通优化网站怎么收费
  • 网站的连接二维码怎么做wordpress.org账号
  • 优秀的网站有哪些内容wordpress重新安装删除哪个文件
  • 网站建设与发布需要什么手机端开发app
  • 无锡做网站无锡网站设计2345网址导航手机上网导航下载
  • html中文美食网站营销型网站维护费用
  • 电商网站建设课设用什么软件制作网站
  • 杭州手机网站wordpress随机调用页面
  • html5网站编写长网页网站
  • 订餐网站系统建设方案建一个网上商城需要多少钱
  • 手机网站asp付费抽奖网站怎么做
  • 国际网站哪里做vs2010 c 建设网站
  • 企业网站更新什么内容永城做网站
  • wordpress 众筹网站模板html5风格网站特色
  • 服装设计参考网站重庆景点排名
  • 网至普的营销型网站建设扬州网站商城建设价格表
  • 成品网站价格表简答网站内容建设的时候内链重要性