Chia Sẽ Kinh Nghiệm Về IT



Tìm Kiếm Với Google
-


Gởi Ðề Tài Mới  Gửi trả lời
 
Công Cụ Xếp Bài
Tuổi 23-09-2009, 05:17 AM   #1
hoctinhoc
Guest
 
Trả Lời: n/a
Bài 3 - Nâng quyền thông qua chương trình Kaspersky Lab

Bài 3 - Nâng quyền thông qua chương trình Kaspersky Lab


Đối với việc nâng quyền trong một hệ thống hacker phải lợi dụng lỗ hổng nào đó, hoặc là từ hệ điều hành, hoặc là từ những phần mềm của hãng thứ 3, trong trường hợp này, chúng ta nâng quyền thông qua phần mềm diệt Virus là Kaspersky Lab. Để chuẩn bị bài lab này, chúng ta lên trang web www.milw0rm.com để tìm thông tin về đoạn mã khai thác này.

Hình ảnh này đã bị thu nhỏ. Nhấp vào hình để xem kính thước thật (556x260).
Sau đó ta sử dụng đoạn code này biên dịch thày file exe để tấn công vào máy nạn nhân. Để thực hành bài Lab, ta cần phải cài phần mềm Kaspersky vào máy. Sau khi cài xong ta thêm vào máy 1 user bình thường,và tiến hành log on vào user này, Trong bài ta sử dụng user hao và password là hao.
Hình ảnh này đã bị thu nhỏ. Nhấp vào hình để xem kính thước thật (659x409).

Chạy file exe đã được biên dịch để exploit vào Kaspersky đang chạy dưới quyền admin hệ thống.

Hình ảnh này đã bị thu nhỏ. Nhấp vào hình để xem kính thước thật (657x298).

Sử dụng lệnh “ telnet 127.0.0.1 8080 “ để truy xuất vào shell có quyền admin hệ thống. Ta tiếp tục sử dụng lệnh “ Net Localgroup administrators hao /add” để add user “ hao” vào nhóm admin, và sử dụng lệnh net user để tái xác nhận


Trích dẫn:
  1. Microsoft Windows XP [Version 5.1.2600]

  2. (C) Copyright 1985-2001 Microsoft Corp.


  3. D:\WINDOWS\system32>

  4. D:\WINDOWS\system32>net Localgroup administrators hao /add

  5. net Localgroup administrators hao /add

  6. The command completed successfully.

  7. D:\WINDOWS\system32>net user hao

  8. net user hao

  9. User name hao

  10. Full Name

  11. Comment

  12. User's comment

  13. Country code 000 (System Default)

  14. Account active Yes

  15. Account expires Never

  16. Password last set 8/3/2007 1:47 PM

  17. Password expires 9/15/2007 12:35 PM

  18. Password changeable 8/3/2007 1:47 PM

  19. Password required Yes

  20. Giáo trình bài tập C|EH Tài liệu dành cho học viên

  21. VSIC Education Corporation Trang 25

  22. User may change password Yes

  23. Workstations allowed All

  24. Logon script

  25. User profile

  26. Home directory

  27. Last logon 8/3/2007 1:54 PM

  28. Logon hours allowed All

  29. Local Group Memberships *Administrators *Users

  30. Global Group memberships *None

  31. The command completed successfully.

  32. D:\WINDOWS\system32>





Ta thấy user “ hao” bây giờ đã có quyền Admin trong hệ thống, và việc nâng quyền đã thành công. Các bạn có thể test những phần mềm tường tự từ code down từ trang www.milw0rm.com.

Theo VSIC Education Corporation





  Trả lời ngay kèm theo trích dẫn này
Gửi trả lời



Quyền Hạn Của Bạn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Hình Cảm xúc đang Mở
[IMG] đang Mở
Mã HTML đang Tắt




Bây giờ là 02:25 AM. Giờ GMT +7



Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.