當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
Windows與Linux本地用戶提權(quán)測試體驗
無論是Windows系統(tǒng)還是Linux系統(tǒng)都是基于權(quán)限控制的,其嚴格的用戶等級和權(quán)限是系統(tǒng)安全的有力保證。這么嚴密的用戶權(quán)限是否不可逾越呢?下面筆者反其道而行之進行Windows及Linux下的提權(quán)測試。
一、windows下獲取至高權(quán)限
大家知道,在Windows系統(tǒng)中SYSTEM是至高無上的超級管理員帳戶。默認情況下,我們無法直接在登錄對話框上以SYSTEM帳戶的身份登錄到Windows桌面環(huán)境。實際上SYSTEM帳戶早就已經(jīng)“盤踞”在系統(tǒng)中了。想想也是,連負責(zé)用戶驗證的Winlogon、Lsass等進程都是以SYSTEM身份運行的,誰還能有資格檢驗SYSTEM呢?既然SYSTEM帳戶早就已經(jīng)出現(xiàn)在系統(tǒng)中,所以只需以SYSTEM帳戶的身份啟動Windows的Shell程序Explorer,就相當(dāng)于用SYSTEM身份登錄Windows了。
1、獲得特權(quán)
打開命令提示符,輸入命令“taskkill /f /im explorer.exe” 并回車,這個命令是結(jié)束當(dāng)前賬戶explorer即圖形用戶界面的Shell。然后在命令提示符下繼續(xù)輸入“at time /interactive %systemroot%explorer.exe”并回車。其中“time”為當(dāng)前系統(tǒng)時間稍后的一個時間,比如間隔一秒,當(dāng)前系統(tǒng)時間可以在命令提示符下輸入“time”命令獲得。一秒鐘后會重新加載用戶配置,以SYSTEM身份啟動Windows的shell進程Explorer.exe。(圖1)
2、身份驗證
如何知道exeplorer.exe是以system權(quán)限運行呢?我通過“開始”菜單可以看到最上面顯示的是system賬戶。另外,打開注冊表編輯器,只要證明HKCU就是HKUS-1-5-18的鏈接就可以了(S-1-5-18就是SYSTEM帳戶的SID)。證明方法很簡單:在HKCU下隨便新建一個Test子項,然后刷新,再看看HKUS-1-5-18下是否同步出現(xiàn)了Test子項,如果是,就說明系統(tǒng)當(dāng)前加載的就是SYSTEM帳戶的用戶配置單元。當(dāng)然最簡單的是在命令提示符號下輸入命令“whoami”進行驗證,如圖所示顯示為“NT AUTHORITYSYSTEM”這就證明當(dāng)前exeplorer.exe是System權(quán)限。(圖2)
- 1分析師:思科10億美元云計算計劃雖妙卻險
- 2面對虛擬化環(huán)境 修修補補不是安全之道
- 3借助協(xié)同辦公OA實現(xiàn)企業(yè)文化的沉淀和積累
- 4十措施防止雇員給單位帶來的安全損害
- 5統(tǒng)一管理化解中小企業(yè)信息安全風(fēng)險
- 6重慶某公司對OA系統(tǒng)功能改進需求概述
- 7重慶某大型房地產(chǎn)集團公司對OA辦公系統(tǒng)的需求整理匯總
- 8群萃軟件ET平臺為上海宏波工程咨詢管理公司開發(fā)協(xié)同辦公系統(tǒng)
- 9協(xié)同管理系統(tǒng)企業(yè)信息門戶的優(yōu)勢
- 10市場研究:虛擬化實際上解放了云計算
- 11聯(lián)想除夕再投重磅“炸彈”:或拆為四大業(yè)務(wù)集團
- 12如何降低能耗建造綠色數(shù)據(jù)中心?
- 13電子政務(wù)|政府OA系統(tǒng)解決方案
- 14萬戶協(xié)同辦公推動企業(yè)飛速發(fā)展
- 15四大特點解讀萬戶OA辦公系統(tǒng)易用性優(yōu)勢
- 16從點擊“協(xié)同商務(wù)”開始-上海華欣醫(yī)療集團協(xié)同辦公系統(tǒng)實施案例
- 17做學(xué)校OA系統(tǒng)的,里面涉及到老師的課件、教學(xué)
- 18安全云計算 您準(zhǔn)備好了嗎
- 19酒店行業(yè)案例:協(xié)同辦公OA平臺加速錦江國際酒店品牌國際化腳步
- 20泛普軟件協(xié)同OA辦公平臺功能優(yōu)勢及團隊優(yōu)勢
- 21協(xié)同辦公系統(tǒng)運營商應(yīng)該思考的問題
- 22金和OA彰顯實力 創(chuàng)連鎖行業(yè)信息化典范
- 23最值得代理軟件之七:協(xié)同辦公軟件
- 24OA辦公系統(tǒng)知識篇之本,OA在企業(yè)運作中的好處
- 25紅杉樹網(wǎng)絡(luò)會議系統(tǒng):南瑞集團協(xié)同辦公的好幫手
- 26中國人民保險協(xié)同辦公應(yīng)用建高效管理體系
- 27識別常見十大漏洞 有效防止黑客入侵
- 28浙江新華醫(yī)院借萬戶OA 打造醫(yī)療行業(yè)協(xié)同辦公平臺
- 29我國突破下一代寬帶無線通信五大關(guān)鍵技術(shù)
- 30虛擬化和云計算的那些秘密
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓