码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • (59.1)【windows提权】系统内核溢出漏洞提权:原理、利用过程、利用工具


    目录

    一、简介:

    二、原理:

    三、利用过程:

    3.1、第一步:信息收集

    3.2、第二步:筛选漏洞

    3.3、工具:

    3.4、第三步:确定攻击方式并实施

     3.5、MSFconsole




    一、简介:

    溢出漏洞:缓冲区溢出漏洞,是一种计算机程序的可更正性缺陷。是在程序执行的时候在缓冲区执行的错误代码,所以叫缓冲区溢出漏洞。


    缓冲溢出是最常见的内存错误之一,也是攻击者入侵系统时所用到的最强大、最经典的一类漏洞利用方式。成功地利用缓冲区溢出漏洞可以修改内存中变量的值,甚至可以劫持进程,执行恶意代码,最终获得主机的控制权。



    二、原理:

    Windows系统内核溢出漏洞提权,攻击者通常可以使用该方法绕过系统中的所有安全限制。


    关键:目标系统有没有及时安装相应的补丁,即存在该漏洞,攻击者就会向目标系统上传本地溢出程序,溢出Administrator权限。



    三、利用过程:

    3.1、第一步:信息收集

    通过命令“systeminfo”等来收集系统版本和所打补丁等情况


    3.2、第二步:筛选漏洞

    一般通过脚本(优秀项目)来对前期的信息收集中的系统版本和补丁情况来判断系统可能存在的漏洞。


    3.3、工具:

    【Windows漏洞分析工具】wesng下载、命令选项、示例、使用方法https://blog.csdn.net/qq_53079406/article/details/124898402?spm=1001.2014.3001.5501

    3.4、第三步:确定攻击方式并实施

    方法一:通过msf、cs寻找漏洞并利用


    方法二:特定的漏洞利用工具(.exe),进行攻击。(工具并不是实时更新,最新的漏洞插件并没有及时更新)

     3.5、MSFconsole

    【MSFconsole工具】下载、启动方法、msf常用基础命令、模块功能、核心命令(入门初识)


    【MSFconsole进阶】auxiliary模块:信息收集、扫描、嗅探、指纹识别、口令猜测和Dos攻击等


    【MSFconsole进阶】exploits(渗透攻击模块):Active Exploit(主动渗透攻击)、Passive Exploit(被动渗透攻击)


    【MSFconsole进阶】Payload(攻击载荷模块):payload分类、相关命令、使用方法


    【MSFconsole进阶】evasion(免杀模块):免杀模块使用方法,相关设置


    【MSFconsole进阶】Encoders(编码器模块):编码器、使用方法


    【MSFconsole进阶】Msfvenom后门生成模块:使用方法、shell生成、各种格式生成


    【MSFconsole进阶】Nops(空指令模块):作用、使用方法

  • 相关阅读:
    测试框架到底是什么,如何定义?
    广度搜索图、树优化以及通用模板
    MyBatis是什么?使用它作为持久层框架有什么优点?
    代码随想录算法训练营第25天|216.组合总和III● 17.电话号码的字母组合天|
    【MySQL】3. 库的操作
    基于STC12C5A60S2系列1T 8051单片机的液晶显示器LCD1602显示两行常规字符应用
    【scikit-learn基础】--『监督学习』之 贝叶斯分类
    uboot启动流程-uboot代码重定位说明一
    LinkedList 源码解析(JDK1.8)
    羧酸/氨基/羟基功能化修饰荧光聚苯乙烯AIE微球/AIE三苯胺衍生物荧光微球的研究与制备
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/124897719
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号