當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
Windows與Linux本地用戶提權(quán)測(cè)試體驗(yàn)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件 獲取至高權(quán)限無(wú)論是Windows系統(tǒng)還是Linux系統(tǒng)都是基于權(quán)限控制的,其嚴(yán)格的用戶等級(jí)和權(quán)限是系統(tǒng)安全的有力保證。這么嚴(yán)密的用戶權(quán)限是否不可逾越呢?下面筆者反其道而行之進(jìn)行Windows及Linux下的提權(quán)測(cè)試。
一、windows下獲取至高權(quán)限
大家知道,在Windows系統(tǒng)中SYSTEM是至高無(wú)上的超級(jí)管理員帳戶。默認(rèn)情況下,我們無(wú)法直接在登錄對(duì)話框上以SYSTEM帳戶的身份登錄到Windows桌面環(huán)境。實(shí)際上SYSTEM帳戶早就已經(jīng)“盤踞”在系統(tǒng)中了。想想也是,連負(fù)責(zé)用戶驗(yàn)證的Winlogon、Lsass等進(jìn)程都是以SYSTEM身份運(yùn)行的,誰(shuí)還能有資格檢驗(yàn)SYSTEM呢?既然SYSTEM帳戶早就已經(jīng)出現(xiàn)在系統(tǒng)中,所以只需以SYSTEM帳戶的身份啟動(dòng)Windows的Shell程序Explorer,就相當(dāng)于用SYSTEM身份登錄Windows了。
1、獲得特權(quán)
打開命令提示符,輸入命令“taskkill /f /im explorer.exe” 并回車,這個(gè)命令是結(jié)束當(dāng)前賬戶explorer即圖形用戶界面的Shell。然后在命令提示符下繼續(xù)輸入“at time /interactive %systemroot%explorer.exe”并回車。其中“time”為當(dāng)前系統(tǒng)時(shí)間稍后的一個(gè)時(shí)間,比如間隔一秒,當(dāng)前系統(tǒng)時(shí)間可以在命令提示符下輸入“time”命令獲得。一秒鐘后會(huì)重新加載用戶配置,以SYSTEM身份啟動(dòng)Windows的shell進(jìn)程Explorer.exe。(圖1)
2、身份驗(yàn)證
如何知道exeplorer.exe是以system權(quán)限運(yùn)行呢?我通過(guò)“開始”菜單可以看到最上面顯示的是system賬戶。另外,打開注冊(cè)表編輯器,只要證明HKCU就是HKUS-1-5-18的鏈接就可以了(S-1-5-18就是SYSTEM帳戶的SID)。證明方法很簡(jiǎn)單:在HKCU下隨便新建一個(gè)Test子項(xiàng),然后刷新,再看看HKUS-1-5-18下是否同步出現(xiàn)了Test子項(xiàng),如果是,就說(shuō)明系統(tǒng)當(dāng)前加載的就是SYSTEM帳戶的用戶配置單元。當(dāng)然最簡(jiǎn)單的是在命令提示符號(hào)下輸入命令“whoami”進(jìn)行驗(yàn)證,如圖所示顯示為“NT AUTHORITYSYSTEM”這就證明當(dāng)前exeplorer.exe是System權(quán)限。(圖2)
- 1分析師:思科10億美元云計(jì)算計(jì)劃雖妙卻險(xiǎn)
- 2面對(duì)虛擬化環(huán)境 修修補(bǔ)補(bǔ)不是安全之道
- 3借助協(xié)同辦公OA實(shí)現(xiàn)企業(yè)文化的沉淀和積累
- 4十措施防止雇員給單位帶來(lái)的安全損害
- 5統(tǒng)一管理化解中小企業(yè)信息安全風(fēng)險(xiǎn)
- 6重慶某公司對(duì)OA系統(tǒng)功能改進(jìn)需求概述
- 7重慶某大型房地產(chǎn)集團(tuán)公司對(duì)OA辦公系統(tǒng)的需求整理匯總
- 8群萃軟件ET平臺(tái)為上海宏波工程咨詢管理公司開發(fā)協(xié)同辦公系統(tǒng)
- 9協(xié)同管理系統(tǒng)企業(yè)信息門戶的優(yōu)勢(shì)
- 10市場(chǎng)研究:虛擬化實(shí)際上解放了云計(jì)算
- 11聯(lián)想除夕再投重磅“炸彈”:或拆為四大業(yè)務(wù)集團(tuán)
- 12如何降低能耗建造綠色數(shù)據(jù)中心?
- 13電子政務(wù)|政府OA系統(tǒng)解決方案
- 14萬(wàn)戶協(xié)同辦公推動(dòng)企業(yè)飛速發(fā)展
- 15四大特點(diǎn)解讀萬(wàn)戶OA辦公系統(tǒng)易用性優(yōu)勢(shì)
- 16從點(diǎn)擊“協(xié)同商務(wù)”開始-上海華欣醫(yī)療集團(tuán)協(xié)同辦公系統(tǒng)實(shí)施案例
- 17做學(xué)校OA系統(tǒng)的,里面涉及到老師的課件、教學(xué)
- 18安全云計(jì)算 您準(zhǔn)備好了嗎
- 19酒店行業(yè)案例:協(xié)同辦公OA平臺(tái)加速錦江國(guó)際酒店品牌國(guó)際化腳步
- 20泛普軟件協(xié)同OA辦公平臺(tái)功能優(yōu)勢(shì)及團(tuán)隊(duì)優(yōu)勢(shì)
- 21協(xié)同辦公系統(tǒng)運(yùn)營(yíng)商應(yīng)該思考的問(wèn)題
- 22金和OA彰顯實(shí)力 創(chuàng)連鎖行業(yè)信息化典范
- 23最值得代理軟件之七:協(xié)同辦公軟件
- 24OA辦公系統(tǒng)知識(shí)篇之本,OA在企業(yè)運(yùn)作中的好處
- 25紅杉樹網(wǎng)絡(luò)會(huì)議系統(tǒng):南瑞集團(tuán)協(xié)同辦公的好幫手
- 26中國(guó)人民保險(xiǎn)協(xié)同辦公應(yīng)用建高效管理體系
- 27識(shí)別常見十大漏洞 有效防止黑客入侵
- 28浙江新華醫(yī)院借萬(wàn)戶OA 打造醫(yī)療行業(yè)協(xié)同辦公平臺(tái)
- 29我國(guó)突破下一代寬帶無(wú)線通信五大關(guān)鍵技術(shù)
- 30虛擬化和云計(jì)算的那些秘密
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓