老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業提供網站建設、域名注冊、服務器等服務

Windows權限維持技巧之怎么使用隱藏服務

這篇文章主要介紹“Windows權限維持技巧之怎么使用隱藏服務”,在日常操作中,相信很多人在Windows權限維持技巧之怎么使用隱藏服務問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”Windows權限維持技巧之怎么使用隱藏服務”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!

創新互聯是一家集網站建設,阿圖什企業網站建設,阿圖什品牌網站建設,網站定制,阿圖什網站建設報價,網絡營銷,網絡優化,阿圖什網站推廣為一體的創新建站企業,幫助傳統企業提升企業形象加強企業競爭力。可充分滿足這一群體相比中小企業更為豐富、高端、多元的互聯網需求。同時我們時刻保持專業、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學習、思考、沉淀、凈化自己,讓我們為更多的企業打造出實用型網站。

0x01注冊服務

將后門注冊為windows自啟動服務是常見的后門維持手法,使用命令sc或者powershell命令都可以將自己的后門程序注冊為自啟動服務。

使用sc命令將后門程序注冊為自啟動服務,并以LocalSystem的身份運行:

Windows權限維持技巧之怎么使用隱藏服務

手動啟動服務或重啟計算機,后門執行。雖然手動執行時提示啟動失敗,但實際上后門已經成功執行:

Windows權限維持技巧之怎么使用隱藏服務

msf成功建立新會話,查看權限為system

Windows權限維持技巧之怎么使用隱藏服務

雖然成功實現了服務自啟動,但是這個權限維持的方法很容易被檢測。因為創建新的服務后可以檢索到這個服務,如果防御者看到名字不熟悉的服務就會懷疑這是惡意的服務。通過sc命令或者get-service命令可以查看該服務的信息。

使用sc查看指定名字的服務信息狀態:

Windows權限維持技巧之怎么使用隱藏服務

或使用sc命令查看服務的配置信息,后門文件直接保留:

Windows權限維持技巧之怎么使用隱藏服務

使用powershell中的get-service 也可以查看服務信息

Windows權限維持技巧之怎么使用隱藏服務

0x02 隱藏服務

為了不被防御者發現用于權限維持的服務,可以考慮將服務隱藏。Joshua Wright提供了一種方法,通過SDDL(安全描述符語言)修改服務的安全描述符,文章附在文末的參考文獻中。Windows系統中服務和文件一樣,都使用了安全描述符(SD)配置該安全對象對于哪些訪問對象都允許哪些權限。

Joshua Wright提供的方法使用sc 命令的sdset模塊可以修改服務的安全描述符,命令如下:

sc.exe sdset test "D:(D;;DCLCWPDTSD;;;IU)(D;;DCLCWPDTSD;;;SU)(D;;DCLCWPDTSD;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)"

Windows權限維持技巧之怎么使用隱藏服務

再次使用get-service命令查看服務信息,服務不存在

Windows權限維持技巧之怎么使用隱藏服務

使用sc.exe查看服務信息拒絕訪問

Windows權限維持技巧之怎么使用隱藏服務

使用sc.exe查詢所有服務信息并過濾名為“test”的服務,結果為空

Windows權限維持技巧之怎么使用隱藏服務

0x03 原理

SDDL

Windows服務支持使用安全描述符定義語言(Security Descriptor Definition Language | SDDL)控制服務權限的功能。通過修改SDDL可以修改對象(文件或者服務)的DACL(自主訪問控制列表),從而修改用戶對對象的訪問控制。通過對服務的SDDL進行編輯,拒絕所有用戶對該服務的讀取權限,即實現服務隱藏的效果。

SDDL語法:

符號描述

O: -  Owner
G: -  Primary Group
D: -  Discretionary ACL (DACL) 
S: -  System ACL (SACL) 

ACE 類型描述

A: -  Access Allowed
D: -  Access Denied
OA: - Object  Access Allowed
OD: - Object  Access Denied
AU: - System Auidt
AL: - System Alarm
OU: - System Object Audit
OL: - System Object Alarm
ML: - System MAndatory Label

服務相關符號權限

CC:- 服務配置查詢
LC: - 服務狀態查詢
SW: - SERVICE_ENUMERATE_DEPENDENTS
RP: - 服務啟動
WP: - 服務停止
DT: - 服務暫停
DC: - 服務配置更改

SD: - 刪除

繼承標志位
OI:- 表示該ACE可以被子對象繼承
CI:- 表示該ACE可以被子容器繼承
IO:- 僅作用于子對象
NP:- 僅被直接子容器繼承,不繼續向下繼承

對象

"IU":- 交互登陸用戶

"AU":- 認證用戶

"SU":- 服務登陸用戶




格式(允許/拒絕;繼承;權限列表;;對象)

使用powershell 命令查看文件夾的SSDL:

get-acl [c:\windows] | fl

Windows權限維持技巧之怎么使用隱藏服務

那么分析之前隱藏服務的命令,隱藏服務主要用到的SDDL為:

D:(D;;DCLCWPDTSD;;;IU)  //拒絕交互登陸用戶的服務配置、查詢、狀態查詢、暫停和刪除權限
(D;;DCLCWPDTSD;;;SU)    //拒絕登陸用戶的服務配置、查詢、狀態查詢、暫停和刪除權限
(D;;DCLCWPDTSD;;;BA)    //拒絕認證用戶的服務配置、查詢、狀態查詢、暫停和刪除權限

組策略實現服務隱藏

在了解了原理之后,發現實際隱藏服務的操作實際是修改服務權限,使服務對所有用戶的查詢等權限拒絕。

在【組策略管理編輯器->計算機配置->策略->Windows配置->安全設置->系統服務】中同樣可以修改服務的權限

通過組策略編輯器取消所有用戶對服務DHCP Client 服務的讀取權限

Windows權限維持技巧之怎么使用隱藏服務

使用get-service 查看DHCP Client 查看該服務,發現服務不存在

Windows權限維持技巧之怎么使用隱藏服務

0x04 防御

在通過本文的方法隱藏后,下列方法都無法查詢到服務的信息

PS C:\WINDOWS\system32> Get-Service | Select-Object Name | Select-String -Pattern 'test'
PS C:\WINDOWS\system32> Get-WmiObject Win32_Service | Select-String -Pattern 'test'
PS C:\WINDOWS\system32>sc.exe query | Select-String -Pattern 'test'

如果事先知道服務的名稱并擁有服務停止權限,使用Get-Service停止服務會提示無法打開

Windows權限維持技巧之怎么使用隱藏服務

如果服務不存在,則停止服務時會提示服務不存在

或使用sc查詢服務信息,會提示沒有權限

Windows權限維持技巧之怎么使用隱藏服務

但是使用sc查詢服務配置信息可以查到,因為沒有拒絕用戶的服務配置查詢權限

Windows權限維持技巧之怎么使用隱藏服務

上述方法還拒絕了停止權限,因此無法停止,但依然會提示與服務相關的信息

Windows權限維持技巧之怎么使用隱藏服務

所以為了更好的隱藏服務信息,可以對上述方法的SDDL進行更改,增加查詢服務配置信息拒絕項(CC):

sc.exe sdset test "D:(D;;DCLCWPDTSDCC;;;IU)(D;;DCLCWPDTSDCC;;;SU)(D;;DCLCWPDTSDCC;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)"

0x05 還原

通過刪除拒絕相關的SDDL語句,即可讓服務正常被查詢

& $env:SystemRoot\System32\sc.exe sdset auto_calc "D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)"

Windows權限維持技巧之怎么使用隱藏服務

到此,關于“Windows權限維持技巧之怎么使用隱藏服務”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注創新互聯網站,小編會繼續努力為大家帶來更多實用的文章!


網站題目:Windows權限維持技巧之怎么使用隱藏服務
路徑分享:http://www.xueling.net.cn/article/jdeijs.html

其他資訊

在線咨詢
服務熱線
服務熱線:028-86922220
TOP
主站蜘蛛池模板: 69pao强力打造免费高清在线 | 亚洲日韩AV无码一区二区三区 | 天天插综合 | 91在线观 | 国产色视频一区二区三区QQ号 | 无码性按摩AV在线观看 | av青青 | 国产高清在线观看AV片 | 日本不卡二区 | 东北丰满老熟女 | 国产无遮挡一区二区三区 | 在线观看视频在线高清免费播放网站 | 日本高清在线观看 | 伊人久久大香线焦av综合影院 | 黄色a级片视频 | 精品国产九九 | 欧美日本在线看 | 日韩精品一区二区三区中文精品 | 欧美乱子YELLOWVIDEO| 国产欧美日韩精品在线 | 国产伦理一区二区三区 | 91视频专区 | 护士被强女千到高潮视频 | 亚洲一区二区三区偷拍女厕 | 毛片免费全部播放无码 | 国产精品毛片无遮挡 | 欧美日韩精品一区二区三区 | 伊人久久大香线蕉AV一区 | 日本理论永久 | www.久久久久久久久久 | 国产精品91网站 | 国产精品大尺度 | 中文字幕不卡在线观看 | 四川少妇BBBB槡BBBB槡 | 少妇高潮惨叫正在播放对白 | 18高清免费a级毛片av | 中文字幕乱码亚洲影视 | 自拍偷拍第八页 | 青草伊人网 | 国产AV办公室丝袜秘书 | 最新国产在线视频 |