漏洞管理怎样知道管理漏洞求方法

漏洞管理  时间:2021-06-17  阅读:()

所谓“漏洞”指的是什么啊?

“漏洞”一词含义太广; 系统方面: 微软官方发布系统更新补丁;而你的系统尚未下载更新,所以存在“漏洞”; 游戏方面: 未下载游戏官方更新的客户端补丁文件进行更新;游戏时有些效果、地图、服饰等无法显示或使用; 应用软件: 如果某些应用软件没有及时下载更新,会给很多后门程序留下可趁之机;如无特殊,建议及时更新,以便使用; 。





如何提升漏洞权限

在user下用以下命令进行权限升级: net localgroup administrators USER /add 其中,USER为你当前要用的用户名。

因为设计缺陷,Windows桌面应用程序处理通过keybd_event() function函数发送的键盘事件时存在溢出错误,攻击者可以通过向以更高权限运行的桌面应用程序(如explorer.exe)发送恶意的键盘事件,使用管理员权限执行任意代码。

这一漏洞可以使一个普通用户权限的账户使用管理员权限对系统进行任意操作。

该漏洞影响的系统:Windows 2000,Windows XP,Windows2003。

准备好入侵工具 pulist:一款进程PID查看器,可以在命令提示符下查看当前系统进程的PID值。

keybd:键盘事件权限提升漏洞的溢出工具,通过它可以取得系统管理员权限。

nc:黑客入侵的“瑞士军刀”,系统端口监听利器,功能相当强大。

入侵过程 一、获得进程PID值 根据漏洞特点,我们需要获取一个桌面应用程序(如explorer.exe)的进程PID值。

在系统的“任务管理器”中,我们是看不到进程的PID值的,所以我们需要借助一款可以查看系统进程PID值的小工具——pulist。

在“命令提示符”中运行“pulist.exe”,即可显示当前系统进程的PID值,我们在其中找到“explorer.exe”进程的PID,这里是“1716”(如图)。

此主题相关图片如下: 小知识:进程的PID值指的是代表各进程的ID值。

PID就是对各进程的身份标志,每个进程都有自己唯一的PID值。

二、提升账户权限 信息收集完毕,我们使用一个名为“888”的普通用户权限账户进行漏洞测试。

我们运行“命令提示符”,输入“runas /user:888 cmd.exe”这个命令的意思是以用户“888”的权限运行一个命令提示符窗口,回车后系统会出现一个新的命令提示符窗口,其窗口标题为“cmd.exe(运行为888)”。

这个命令提示符中我们的权限只是普通用户级别的,很多操作不能进行,例如添加删除用户等。

当试图用该账户进行用户的添加删除操作时将会出现错误。

将下载回来的漏洞利用程序keybd解压到某个目录中,例如“c:”。

此外我们还要用到远程监听工具nc,将它与keybd放在同一目录中。

在命令提示符中进入keybd所在的文件夹,输入命令 “keybd.exe 1716”。

回车,这时系统会跳出一个新的命令提示符窗口,表示keybd.exe已经溢出成功。

小提示:溢出时要保证系统的默认输入法为“英文”,否则将会使溢出失败。

溢出成功后,就该nc出马了。

在命令提示符中进入nc所在的目录,然后输入“nc -vv localhost 65535”,回车后便出现了欢迎界面。

这表示888账户已经获得管理员权限。

我们接着输入 user piao 123456 /add”新建一个账户名为piao,密码为123456的用户。

然后输入 localgroup administrators piao /add”,将账户piao加入系统的管理员组。

这两个只有管理员权限才可以执行的命令都可以成功完成,入侵成功。

小提示:我们获取的管理员权限依赖于执行“keybd.exe”后弹出的命令提示符窗口,如果把这个弹出的命令提示符窗口关闭,以888账户运行的命令提示符会立刻回到普通用户权限,所以在执行命令的时候一定不可以将之关闭。

危害虽小,仍须防范 由于该漏洞是因为本地系统设计上的缺陷造成的,所以只能用于本地用户的权限提升,而且必须是本地登录的用户。

但是不管漏洞如何之小,存在肯定会对系统造成严重的安全隐患,我们还是要修复漏洞,以防别有用心之人。

要利用漏洞就需要使用到“命令提示符”,我们可以通过限制“命令提示符”的运行权限使攻击者无从下手。

首先在资源管理器中点击“工具”按钮,选择“文件夹选项”,切换到“查看”标签,去掉“使用简单文件共享(推荐)”前面的钩,这一步是为了让文件的属性菜单中显示“安全”标签。

然后我们进入“c:windowssystem32”,找到“cmd.exe”,点右键选择“属性”,切换到“安全”标签,将其中“组或用户名称”中除了管理员外的所有用户都删除,完成后点“确定”,这样当普通用户想运行“命令提示符”的时候将会出现“拒绝访问”的警告框

怎样知道管理漏洞求方法

首先,要搞清楚常见的管理漏洞有哪些。

一般来说,常见的管理漏洞包括可以分为两大类:一是显性层面的漏洞,也叫直接管理漏洞。

可以围绕“人、机、料、法、环、测”识别管理漏洞,具体包括,人力资源管理漏洞; 机械设备管理漏洞;物料管理漏洞; 工作工具方法的漏洞;环境管理的漏洞;生产管理漏洞; 资金管理漏洞; 销售管理漏洞; 现场管理漏洞; 新产品开发管理漏洞; 产品质量管理漏洞等。

二是隐形层面的漏洞,也叫间接或深层次管理漏洞。

具体包括,制度方面的漏洞、流程或规程方面的漏洞、管理体系方面的漏洞、工作规范或业务标准方面的漏洞、应急管理方面的漏洞、异常或变更管理方面的漏洞等。

其次,要搞清楚出现管理漏洞后会有那些后果和不良影响。

一般来说,如果管理存在漏洞,管理中就会出现异常现象,要不就是工作失误或是低级错误频频发生,要不就是工作质量下降,要不就是工作效率下降,要不就是工作结果或生产的产品下降,要不就是出现人员流失,要不就是团队氛围变差,要不就是工作执行力和执行效果变差,要不就是工作计划率变低,要不就是工作沟通不顺畅,要不就是生产效率降低,要不就是客户投诉上升,要不就是产品销售下降,要不就是市场份额萎缩,要不就是客户满意度降低等。

其三,搞清楚上面两个问题,查找这些管理漏洞的方法也就找到了,也就提问中怎样知道管理漏洞。

可以有如下方法:人员访谈法、调查问卷法、观察记录法、对照对标对表对规(上述两个层面)查找法、异常关注分析法、座谈讨论会法、外部专家咨询法、人员头脑风暴法、总结复盘法、设置匿名信箱法、开设公开热线法、公开征求意见法、客户访谈法等等。

其四,知道存在有管理漏洞,接着需要做的就是对漏洞进行整改和修补,方法包括:根据漏洞的具体情况制定专项整改方案、制定或修改完善相关制度和管理办法、制定和修改相关流程和规程、建立相关业务或工作标准等长效工作机制、施行专人专责管理、使用PDCA方案进行持续改善、对人员开展专门和系统培训提升能力和水平、制定或完善相关预案、细化考核督查和奖惩措施、开展对标对标学习、开展问题解决头脑风暴、进行顶层设计和系统改进更新理念、团队文化等。

【IT狗】在线ping,在线tcping,路由追踪

IT狗为用户提供 在线ping、在线tcping、在线路由追踪、域名被墙检测、域名被污染检测 等实用工具。【工具地址】https://www.itdog.cn/【工具特色】1、目前同类网站中,在线ping 仅支持1次或少量次数的测试,无法客观的展现目标服务器一段时间的网络状况,IT狗Ping工具可持续的进行一段时间的ping测试,并生成更为直观的网络质量柱状图,让用户更容易掌握服务器在各地区、各线...

Puaex:香港vds,wtt套餐,G口带宽不限流量;可解流媒体,限量补货

puaex怎么样?puaex是一家去年成立的国人商家,本站也分享过几次,他家主要销售香港商宽的套餐,给的全部为G口带宽,而且是不限流量的,目前有WTT和HKBN两种线路的方面,虽然商家的价格比较贵,但是每次补一些货,就会被抢空,之前一直都是断货的状态,目前商家进行了补货,有需要这种类型机器的朋友可以入手。点击进入:puaex商家官方网站Puaex香港vds套餐:全部为KVM虚拟架构,G口的带宽,可...

CheapWindowsVPS:7个机房可选全场5折,1Gbps不限流量每月4.5美元

CheapWindowsVPS是一家成立于2007年的老牌国外主机商,顾名思义,一个提供便宜的Windows系统VPS主机(同样也支持安装Linux系列的哈)的商家,可选数据中心包括美国洛杉矶、达拉斯、芝加哥、纽约、英国伦敦、法国、新加坡等等,目前商家针对VPS主机推出5折优惠码,优惠后最低4GB内存套餐月付仅4.5美元。下面列出几款VPS主机配置信息。CPU:2cores内存:4GB硬盘:60G...

漏洞管理为你推荐
离线包百度地图离线包如何下载?windowsmedia电脑的大部分软件打开方式变为了Windows media center存储区域网络什么是存储局域网?组建它需要哪些内容?素数算法判断一个数是否为素数的算法腾讯合作伙伴大会腾讯位置服务是什么?za是哪个国家的IE是哪个国家的缩写erp系统教程在一个公司里怎样去学ERPgbk内码高考姓名gbk内码查询gbk内码Gbk内码查询flash序列号flash激活序列号是?
空间域名 com域名注册1元 景安vps Dedicated linode代购 nerd tightvnc 免费ftp站点 云鼎网络 警告本网站美国保护 福建天翼加速 100x100头像 股票老左 169邮箱 cn3 东莞idc linode支付宝 国外的代理服务器 免费网络空间 hdchina 更多