漏洞管理怎样知道管理漏洞求方法

漏洞管理  时间:2021-06-17  阅读:()

所谓“漏洞”指的是什么啊?

“漏洞”一词含义太广; 系统方面: 微软官方发布系统更新补丁;而你的系统尚未下载更新,所以存在“漏洞”; 游戏方面: 未下载游戏官方更新的客户端补丁文件进行更新;游戏时有些效果、地图、服饰等无法显示或使用; 应用软件: 如果某些应用软件没有及时下载更新,会给很多后门程序留下可趁之机;如无特殊,建议及时更新,以便使用; 。





如何提升漏洞权限

在user下用以下命令进行权限升级: net localgroup administrators USER /add 其中,USER为你当前要用的用户名。

因为设计缺陷,Windows桌面应用程序处理通过keybd_event() function函数发送的键盘事件时存在溢出错误,攻击者可以通过向以更高权限运行的桌面应用程序(如explorer.exe)发送恶意的键盘事件,使用管理员权限执行任意代码。

这一漏洞可以使一个普通用户权限的账户使用管理员权限对系统进行任意操作。

该漏洞影响的系统:Windows 2000,Windows XP,Windows2003。

准备好入侵工具 pulist:一款进程PID查看器,可以在命令提示符下查看当前系统进程的PID值。

keybd:键盘事件权限提升漏洞的溢出工具,通过它可以取得系统管理员权限。

nc:黑客入侵的“瑞士军刀”,系统端口监听利器,功能相当强大。

入侵过程 一、获得进程PID值 根据漏洞特点,我们需要获取一个桌面应用程序(如explorer.exe)的进程PID值。

在系统的“任务管理器”中,我们是看不到进程的PID值的,所以我们需要借助一款可以查看系统进程PID值的小工具——pulist。

在“命令提示符”中运行“pulist.exe”,即可显示当前系统进程的PID值,我们在其中找到“explorer.exe”进程的PID,这里是“1716”(如图)。

此主题相关图片如下: 小知识:进程的PID值指的是代表各进程的ID值。

PID就是对各进程的身份标志,每个进程都有自己唯一的PID值。

二、提升账户权限 信息收集完毕,我们使用一个名为“888”的普通用户权限账户进行漏洞测试。

我们运行“命令提示符”,输入“runas /user:888 cmd.exe”这个命令的意思是以用户“888”的权限运行一个命令提示符窗口,回车后系统会出现一个新的命令提示符窗口,其窗口标题为“cmd.exe(运行为888)”。

这个命令提示符中我们的权限只是普通用户级别的,很多操作不能进行,例如添加删除用户等。

当试图用该账户进行用户的添加删除操作时将会出现错误。

将下载回来的漏洞利用程序keybd解压到某个目录中,例如“c:”。

此外我们还要用到远程监听工具nc,将它与keybd放在同一目录中。

在命令提示符中进入keybd所在的文件夹,输入命令 “keybd.exe 1716”。

回车,这时系统会跳出一个新的命令提示符窗口,表示keybd.exe已经溢出成功。

小提示:溢出时要保证系统的默认输入法为“英文”,否则将会使溢出失败。

溢出成功后,就该nc出马了。

在命令提示符中进入nc所在的目录,然后输入“nc -vv localhost 65535”,回车后便出现了欢迎界面。

这表示888账户已经获得管理员权限。

我们接着输入 user piao 123456 /add”新建一个账户名为piao,密码为123456的用户。

然后输入 localgroup administrators piao /add”,将账户piao加入系统的管理员组。

这两个只有管理员权限才可以执行的命令都可以成功完成,入侵成功。

小提示:我们获取的管理员权限依赖于执行“keybd.exe”后弹出的命令提示符窗口,如果把这个弹出的命令提示符窗口关闭,以888账户运行的命令提示符会立刻回到普通用户权限,所以在执行命令的时候一定不可以将之关闭。

危害虽小,仍须防范 由于该漏洞是因为本地系统设计上的缺陷造成的,所以只能用于本地用户的权限提升,而且必须是本地登录的用户。

但是不管漏洞如何之小,存在肯定会对系统造成严重的安全隐患,我们还是要修复漏洞,以防别有用心之人。

要利用漏洞就需要使用到“命令提示符”,我们可以通过限制“命令提示符”的运行权限使攻击者无从下手。

首先在资源管理器中点击“工具”按钮,选择“文件夹选项”,切换到“查看”标签,去掉“使用简单文件共享(推荐)”前面的钩,这一步是为了让文件的属性菜单中显示“安全”标签。

然后我们进入“c:windowssystem32”,找到“cmd.exe”,点右键选择“属性”,切换到“安全”标签,将其中“组或用户名称”中除了管理员外的所有用户都删除,完成后点“确定”,这样当普通用户想运行“命令提示符”的时候将会出现“拒绝访问”的警告框

怎样知道管理漏洞求方法

首先,要搞清楚常见的管理漏洞有哪些。

一般来说,常见的管理漏洞包括可以分为两大类:一是显性层面的漏洞,也叫直接管理漏洞。

可以围绕“人、机、料、法、环、测”识别管理漏洞,具体包括,人力资源管理漏洞; 机械设备管理漏洞;物料管理漏洞; 工作工具方法的漏洞;环境管理的漏洞;生产管理漏洞; 资金管理漏洞; 销售管理漏洞; 现场管理漏洞; 新产品开发管理漏洞; 产品质量管理漏洞等。

二是隐形层面的漏洞,也叫间接或深层次管理漏洞。

具体包括,制度方面的漏洞、流程或规程方面的漏洞、管理体系方面的漏洞、工作规范或业务标准方面的漏洞、应急管理方面的漏洞、异常或变更管理方面的漏洞等。

其次,要搞清楚出现管理漏洞后会有那些后果和不良影响。

一般来说,如果管理存在漏洞,管理中就会出现异常现象,要不就是工作失误或是低级错误频频发生,要不就是工作质量下降,要不就是工作效率下降,要不就是工作结果或生产的产品下降,要不就是出现人员流失,要不就是团队氛围变差,要不就是工作执行力和执行效果变差,要不就是工作计划率变低,要不就是工作沟通不顺畅,要不就是生产效率降低,要不就是客户投诉上升,要不就是产品销售下降,要不就是市场份额萎缩,要不就是客户满意度降低等。

其三,搞清楚上面两个问题,查找这些管理漏洞的方法也就找到了,也就提问中怎样知道管理漏洞。

可以有如下方法:人员访谈法、调查问卷法、观察记录法、对照对标对表对规(上述两个层面)查找法、异常关注分析法、座谈讨论会法、外部专家咨询法、人员头脑风暴法、总结复盘法、设置匿名信箱法、开设公开热线法、公开征求意见法、客户访谈法等等。

其四,知道存在有管理漏洞,接着需要做的就是对漏洞进行整改和修补,方法包括:根据漏洞的具体情况制定专项整改方案、制定或修改完善相关制度和管理办法、制定和修改相关流程和规程、建立相关业务或工作标准等长效工作机制、施行专人专责管理、使用PDCA方案进行持续改善、对人员开展专门和系统培训提升能力和水平、制定或完善相关预案、细化考核督查和奖惩措施、开展对标对标学习、开展问题解决头脑风暴、进行顶层设计和系统改进更新理念、团队文化等。

华纳云新人下单立减40元/香港云服务器月付60元起,香港双向CN2(GIA)

华纳云(HNCloud Limited)是一家专业的全球数据中心基础服务提供商,总部在香港,隶属于香港联合通讯国际有限公司,拥有香港政府颁发的商业登记证明,保证用户的安全性和合规性。 华纳云是APNIC 和 ARIN 会员单位。主要提供数据中心基础服务、互联网业务解决方案, 以及香港服务器租用、香港服务器托管、香港云服务器、美国云服务器,云计算、云安全技术研发等产品和服务。其中云服务器基于成熟的 ...

旅途云(¥48 / 月),雅安高防4核4G、洛阳BGP 2核2G

公司成立于2007年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前,旅途云公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。点击进入:旅途云官方网商家LOGO优惠方案:CPU内存硬盘带宽/流量/防御...

Megalayer优化带宽和VPS主机主机方案策略 15M CN2优化带宽和30M全向带宽

Megalayer 商家主营业务是以独立服务器和站群服务器的,后来也陆续的有新增香港、菲律宾数据中心的VPS主机产品。由于其线路的丰富,还是深受一些用户喜欢的,有CN2优化直连线路,有全向国际线路,以及针对欧美的国际线路。这次有看到商家也有新增美国机房的VPS主机,也有包括15M带宽CN2优化带宽以及30M带宽的全向线路。Megalayer 商家提供的美国机房VPS产品,提供的配置方案也是比较多,...

漏洞管理为你推荐
youtube创始人比特币创始人到底是谁netbios协议tcp/ip、ipx/spx、netbios这三个通信协议的区别qq管家官网在qq电脑管家官网有个可以登录qq的。登录上了可以加速么?音乐代码在html中插入mp3音频的代码是什么java程序员招聘女java程序员好找工作嘛腾讯合作伙伴大会腾讯的合作伙伴都有腾讯合作伙伴大会如何成为腾讯渠道合作伙伴?ocr软件下载如何安装汉王ocr文字识别软件particular教程AE的particular的particle设置西安娱乐西安市最刺激好玩的娱乐场所是哪里?
深圳虚拟主机 电信服务器租赁 代理域名备案 新世界机房 美国主机论坛 三拼域名 工作站服务器 免费cdn 免费dns解析 环聊 网购分享 免费ftp 服务器论坛 测速电信 网站加速 rewritecond cdn加速 web服务器 hosts文件修改 usb大容量存储设备 更多