漏洞管理怎样知道管理漏洞求方法

漏洞管理  时间:2021-06-17  阅读:()

所谓“漏洞”指的是什么啊?

“漏洞”一词含义太广; 系统方面: 微软官方发布系统更新补丁;而你的系统尚未下载更新,所以存在“漏洞”; 游戏方面: 未下载游戏官方更新的客户端补丁文件进行更新;游戏时有些效果、地图、服饰等无法显示或使用; 应用软件: 如果某些应用软件没有及时下载更新,会给很多后门程序留下可趁之机;如无特殊,建议及时更新,以便使用; 。





如何提升漏洞权限

在user下用以下命令进行权限升级: net localgroup administrators USER /add 其中,USER为你当前要用的用户名。

因为设计缺陷,Windows桌面应用程序处理通过keybd_event() function函数发送的键盘事件时存在溢出错误,攻击者可以通过向以更高权限运行的桌面应用程序(如explorer.exe)发送恶意的键盘事件,使用管理员权限执行任意代码。

这一漏洞可以使一个普通用户权限的账户使用管理员权限对系统进行任意操作。

该漏洞影响的系统:Windows 2000,Windows XP,Windows2003。

准备好入侵工具 pulist:一款进程PID查看器,可以在命令提示符下查看当前系统进程的PID值。

keybd:键盘事件权限提升漏洞的溢出工具,通过它可以取得系统管理员权限。

nc:黑客入侵的“瑞士军刀”,系统端口监听利器,功能相当强大。

入侵过程 一、获得进程PID值 根据漏洞特点,我们需要获取一个桌面应用程序(如explorer.exe)的进程PID值。

在系统的“任务管理器”中,我们是看不到进程的PID值的,所以我们需要借助一款可以查看系统进程PID值的小工具——pulist。

在“命令提示符”中运行“pulist.exe”,即可显示当前系统进程的PID值,我们在其中找到“explorer.exe”进程的PID,这里是“1716”(如图)。

此主题相关图片如下: 小知识:进程的PID值指的是代表各进程的ID值。

PID就是对各进程的身份标志,每个进程都有自己唯一的PID值。

二、提升账户权限 信息收集完毕,我们使用一个名为“888”的普通用户权限账户进行漏洞测试。

我们运行“命令提示符”,输入“runas /user:888 cmd.exe”这个命令的意思是以用户“888”的权限运行一个命令提示符窗口,回车后系统会出现一个新的命令提示符窗口,其窗口标题为“cmd.exe(运行为888)”。

这个命令提示符中我们的权限只是普通用户级别的,很多操作不能进行,例如添加删除用户等。

当试图用该账户进行用户的添加删除操作时将会出现错误。

将下载回来的漏洞利用程序keybd解压到某个目录中,例如“c:”。

此外我们还要用到远程监听工具nc,将它与keybd放在同一目录中。

在命令提示符中进入keybd所在的文件夹,输入命令 “keybd.exe 1716”。

回车,这时系统会跳出一个新的命令提示符窗口,表示keybd.exe已经溢出成功。

小提示:溢出时要保证系统的默认输入法为“英文”,否则将会使溢出失败。

溢出成功后,就该nc出马了。

在命令提示符中进入nc所在的目录,然后输入“nc -vv localhost 65535”,回车后便出现了欢迎界面。

这表示888账户已经获得管理员权限。

我们接着输入 user piao 123456 /add”新建一个账户名为piao,密码为123456的用户。

然后输入 localgroup administrators piao /add”,将账户piao加入系统的管理员组。

这两个只有管理员权限才可以执行的命令都可以成功完成,入侵成功。

小提示:我们获取的管理员权限依赖于执行“keybd.exe”后弹出的命令提示符窗口,如果把这个弹出的命令提示符窗口关闭,以888账户运行的命令提示符会立刻回到普通用户权限,所以在执行命令的时候一定不可以将之关闭。

危害虽小,仍须防范 由于该漏洞是因为本地系统设计上的缺陷造成的,所以只能用于本地用户的权限提升,而且必须是本地登录的用户。

但是不管漏洞如何之小,存在肯定会对系统造成严重的安全隐患,我们还是要修复漏洞,以防别有用心之人。

要利用漏洞就需要使用到“命令提示符”,我们可以通过限制“命令提示符”的运行权限使攻击者无从下手。

首先在资源管理器中点击“工具”按钮,选择“文件夹选项”,切换到“查看”标签,去掉“使用简单文件共享(推荐)”前面的钩,这一步是为了让文件的属性菜单中显示“安全”标签。

然后我们进入“c:windowssystem32”,找到“cmd.exe”,点右键选择“属性”,切换到“安全”标签,将其中“组或用户名称”中除了管理员外的所有用户都删除,完成后点“确定”,这样当普通用户想运行“命令提示符”的时候将会出现“拒绝访问”的警告框

怎样知道管理漏洞求方法

首先,要搞清楚常见的管理漏洞有哪些。

一般来说,常见的管理漏洞包括可以分为两大类:一是显性层面的漏洞,也叫直接管理漏洞。

可以围绕“人、机、料、法、环、测”识别管理漏洞,具体包括,人力资源管理漏洞; 机械设备管理漏洞;物料管理漏洞; 工作工具方法的漏洞;环境管理的漏洞;生产管理漏洞; 资金管理漏洞; 销售管理漏洞; 现场管理漏洞; 新产品开发管理漏洞; 产品质量管理漏洞等。

二是隐形层面的漏洞,也叫间接或深层次管理漏洞。

具体包括,制度方面的漏洞、流程或规程方面的漏洞、管理体系方面的漏洞、工作规范或业务标准方面的漏洞、应急管理方面的漏洞、异常或变更管理方面的漏洞等。

其次,要搞清楚出现管理漏洞后会有那些后果和不良影响。

一般来说,如果管理存在漏洞,管理中就会出现异常现象,要不就是工作失误或是低级错误频频发生,要不就是工作质量下降,要不就是工作效率下降,要不就是工作结果或生产的产品下降,要不就是出现人员流失,要不就是团队氛围变差,要不就是工作执行力和执行效果变差,要不就是工作计划率变低,要不就是工作沟通不顺畅,要不就是生产效率降低,要不就是客户投诉上升,要不就是产品销售下降,要不就是市场份额萎缩,要不就是客户满意度降低等。

其三,搞清楚上面两个问题,查找这些管理漏洞的方法也就找到了,也就提问中怎样知道管理漏洞。

可以有如下方法:人员访谈法、调查问卷法、观察记录法、对照对标对表对规(上述两个层面)查找法、异常关注分析法、座谈讨论会法、外部专家咨询法、人员头脑风暴法、总结复盘法、设置匿名信箱法、开设公开热线法、公开征求意见法、客户访谈法等等。

其四,知道存在有管理漏洞,接着需要做的就是对漏洞进行整改和修补,方法包括:根据漏洞的具体情况制定专项整改方案、制定或修改完善相关制度和管理办法、制定和修改相关流程和规程、建立相关业务或工作标准等长效工作机制、施行专人专责管理、使用PDCA方案进行持续改善、对人员开展专门和系统培训提升能力和水平、制定或完善相关预案、细化考核督查和奖惩措施、开展对标对标学习、开展问题解决头脑风暴、进行顶层设计和系统改进更新理念、团队文化等。

美国cera机房 2核4G 19.9元/月 宿主机 E5 2696v2x2 512G

美国特价云服务器 2核4G 19.9元杭州王小玉网络科技有限公司成立于2020是拥有IDC ISP资质的正规公司,这次推荐的美国云服务器也是商家主打产品,有点在于稳定 速度 数据安全。企业级数据安全保障,支持异地灾备,数据安全系数达到了100%安全级别,是国内唯一一家美国云服务器拥有这个安全级别的商家。E5 2696v2x2 2核 4G内存 20G系统盘 10G数据盘 20M带宽 100G流量 1...

racknerd:美国大硬盘服务器(双路e5-2640v2/64g内存/256gSSD+160T SAS)$389/月

racknerd在促销美国洛杉矶multacom数据中心的一款大硬盘服务器,用来做存储、数据备份等是非常划算的,而且线路还是针对亚洲有特别优化处理的。双路e5+64G内存,配一个256G的SSD做系统盘,160T SAS做数据盘,200T流量每个月,1Gbps带宽,5个IPv4,这一切才389美元...洛杉矶大硬盘服务器CPU:2 * e5-2640v2内存:64G(可扩展至128G,+$64)硬...

SugarHosts糖果主机圣诞节促销 美国/香港虚拟主机低至6折

SugarHosts 糖果主机商我们算是比较熟悉的,早年学会建站的时候开始就用的糖果虚拟主机,目前他们家还算是为数不多提供虚拟主机的商家,有提供香港、美国、德国等虚拟主机机房。香港机房CN2速度比较快,美国机房有提供优化线路和普通线路适合外贸业务。德国欧洲机房适合欧洲业务的虚拟主机。糖果主机商一般是不会发布黑五活动的,他们在圣圣诞节促销活动是有的,我们看到糖果主机商发布的圣诞节促销虚拟主机低至6折...

漏洞管理为你推荐
阶乘符号1~10的阶乘(!)分别是多少?windowsmediawindows media player 是什么啊素数算法100以内的质数C算法,要步骤说明,谢谢。youtube创始人鬼步舞创作者是谁ico监管新加坡代币ICO备案怎么做无处不在的意思人山无处不花枝的意思是什么5e5e5e如何更改bootstrap navbar的颜色 03 Topics 03 Ruby Chinanetbios协议NetBIOS协议起什么作用?databasenamefoxpro中的的命令格式comexception电脑出现ConnectException: 是什么原因?
安徽虚拟主机 备案域名查询 哈尔滨域名注册 已备案未注册域名 上海vps xenvps 免费com域名申请 域名备案网站 泛域名绑定 a2hosting fdcservers l5520 空间打开慢 抢票工具 网通ip 免费个人空间 129邮箱 100m独享 酷番云 smtp虚拟服务器 更多