Windows与Linux本地用户提权测试体验
无论是Windows系统还是Linux系统都是基于权限控制的,其严格的用户等级和权限是系统安全的有力保证。这么严密的用户权限是否不可逾越呢?下面笔者反其道而行之进行Windows及Linux下的提权测试。
一、windows下获取至高权限
大家知道,在Windows系统中SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。
1、获得特权
打开命令提示符,输入命令“taskkill /f /im explorer.exe” 并回车,这个命令是结束当前账户explorer即图形用户界面的Shell。然后在命令提示符下继续输入“at time /interactive %systemroot%explorer.exe”并回车。其中“time”为当前系统时间稍后的一个时间,比如间隔一秒,当前系统时间可以在命令提示符下输入“time”命令获得。一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe。(图1)
2、身份验证
如何知道exeplorer.exe是以system权限运行呢?我通过“开始”菜单可以看到最上面显示的是system账户。另外,打开注册表编辑器,只要证明HKCU就是HKUS-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKUS-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元。当然最简单的是在命令提示符号下输入命令“whoami”进行验证,如图所示显示为“NT AUTHORITYSYSTEM”这就证明当前exeplorer.exe是System权限。(图2)
- 1分析师:思科10亿美元云计算计划虽妙却险
- 2面对虚拟化环境 修修补补不是安全之道
- 3借助协同办公OA实现企业文化的沉淀和积累
- 4十措施防止雇员给单位带来的安全损害
- 5统一管理化解中小企业信息安全风险
- 6重庆某公司对OA系统功能改进需求概述
- 7重庆某大型房地产集团公司对OA办公系统的需求整理汇总
- 8群萃软件ET平台为上海宏波工程咨询管理公司开发协同办公系统
- 9协同管理系统企业信息门户的优势
- 10市场研究:虚拟化实际上解放了云计算
- 11联想除夕再投重磅“炸弹”:或拆为四大业务集团
- 12如何降低能耗建造绿色数据中心?
- 13电子政务|政府OA系统解决方案
- 14万户协同办公推动企业飞速发展
- 15四大特点解读万户OA办公系统易用性优势
- 16从点击“协同商务”开始-上海华欣医疗集团协同办公系统实施案例
- 17做学校OA系统的,里面涉及到老师的课件、教学
- 18安全云计算 您准备好了吗
- 19酒店行业案例:协同办公OA平台加速锦江国际酒店品牌国际化脚步
- 20泛普软件协同OA办公平台功能优势及团队优势
- 21协同办公系统运营商应该思考的问题
- 22金和OA彰显实力 创连锁行业信息化典范
- 23最值得代理软件之七:协同办公软件
- 24OA办公系统知识篇之本,OA在企业运作中的好处
- 25红杉树网络会议系统:南瑞集团协同办公的好帮手
- 26中国人民保险协同办公应用建高效管理体系
- 27识别常见十大漏洞 有效防止黑客入侵
- 28浙江新华医院借万户OA 打造医疗行业协同办公平台
- 29我国突破下一代宽带无线通信五大关键技术
- 30虚拟化和云计算的那些秘密