标签:防火墙 查询 抽象 目录 ever hook windows系统 没有 后门
windows基本结构分为运行于处理器特权模式的操作系统内核以及运行在处理器非特权模式的用户,即为内核态和用户态。
内核态:windows执行体、windows内核体、设备驱动程序、硬件抽象层、windows窗口与图形界面接口。
用户态:系统支持进程、环境子系统服务进程、服务进程、用户应用软件、核心子系统DLL。
核心机制:进程和线程管理机制、内存管理机制、文件管理机制、注册表管理机制、网络管理机制。
网络管理机制:网卡硬件驱动程序(物理层)、NDIS库以及miniport驱动程序(链路层)、TDI传输层(网络协议驱动)(网络层和传输层)、网络APID以及TDI客户端(会
话层和表示层)、网络应用程序和服务进程(应用层)。
监控器模型:主体到客体的访问都通过监控器作中间,由引用监控器根据安全访问控制策略来进行授权访问,所有访问记录都由监控器生成审计日志。
核心:SRM安全引用监控器(内核中)、LSASS安全服务(用户态)、winlogon/netlogn、以及Eventlog
身份认证机制:
安全主体:用户、用户组、计算机
身份认证:本地身份认证(winlogon进程、GINA图形化登录窗口与LSASS服务)、网络身份认证(NTLM、Lanman、kerberos)
授权与访问控制机制:
对象:文件,目录,注册表键值,内核对象,同步对象,私有对象,管道,内存,通信接口。
属性组成:Owner SID,Group SID,DACL自主访问控制列表,SACL系统审计访问控制列表。
安全审计机制
其他安全机制:安全中心(防火墙、补丁自动更新、病毒防护),IPsec加载和验证机制,EPS加密文件系统,windows文件保护机制,捆绑的IE浏览器所提供的隐私保护和
浏览器安全保护机制。
防范措施:最基本的是尽量避免与消除这些渗透攻击所依赖的服务软件安全漏洞。
本地提权攻击:利用操作系统内核、特权用户启动程序中安全缺陷与漏洞,原因是服务器和桌面系统没有即时进行补丁更新。
防范措施:事先设置系统审计和网络服务审计,日志记录在不可擦除的CDROM上。
启动服务
在Kali中使用Metasploit,需要先开启PostgreSQL数据库服务和metasploit服务,然后就可以利用msf数据库查询exploit和记录。
Meterpreter是metasploit框架中的一个扩展模块,作为溢出成功以后的攻击载荷使用,攻击载荷在溢出攻击成功以后绐我们返回一个控制通道。使用它作为攻击载荷能够获得目标系统的—个meterpretershell的链接。
生成meterpreter后门
选定攻击载荷windows/meterpreter/reverse_tcp(针对windows,反向连接shell)生成后门。
监听设置
生成的后门需要有相应的监听。打开metasploit的console
meterpreter shell
当目标机器成功执行backdoor.exe后,我们就取得了一个 meterpreter shell 。输入background返回msf,如果想返回meterpreter shell,输入sessions查看ID,输入sessions -i ID选择想返回的会话。
在跳板获取一定权限后,需要积极地向内网主机权限发展,获取指定的目标信息,探查系统漏洞,借助msf已经得到的Meterpreter后门,可以使后续的操作更容易。
对XSS漏洞往往需要一个强大的框架支持,如网络上的XSS平台,在KALI下,BeEf是一款丝毫不逊于XSS平台的工具。BeEf是浏览器攻击框架的简称,是一款专注于浏览器的渗透测试工具,它扩展了跨站漏洞的利用,能hook很多浏览器并可以执行很多内嵌命令。
启动BeeF,命令beef-xss。
2017-2018-2 20179213《网络攻防实践》第七周作业
标签:防火墙 查询 抽象 目录 ever hook windows系统 没有 后门
原文地址:https://www.cnblogs.com/lv6965/p/8909063.html