男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
星外提權新思路&星外安全公告(提權漏洞)
更新時間:2012-05-29 | 發布人:本站 | 點擊率:661
聲明,這不是什么星外0DAY,這充其量只是一個在找不到可寫可執行目錄的一個提權思路。我不敢說是我最先發現的,可能有其他人也發現了,并且也在利用了。
其實無數實例證明了lcx前輩那句話,細節決定成敗。這只是入侵滲透中的細節問題,剛好我注意到了。下面正文開始。
 
眾所周知要成功提權星外主機就要找到可寫可執行目錄,可近來星外主機的目錄設置越來越BT,幾乎沒有可寫可執行目錄。所以另一個“提權思路”出現了。尋找服務器上安裝的第3方軟件某些文件的權限問題來進行文件替換,將這些文件替換為我們的cmd.exe和cscript.exe來提權,經我測試發現以下服務器常用軟件的某些文件權限為Everyone即為所有用戶權限,可以修改,可以上傳同文件名替換,刪除,最重要的是還可以執行。
 
首先是我們可愛的360殺毒。
 
c:\Program Files\360\360Safe\AntiSection\mutex.db 360殺毒數據庫文件
c:\Program Files\360\360Safe\deepscan\Section\mutex.db 360殺毒數據庫文件
c:\Program Files\360\360sd\Section\mutex.db 360殺毒數據庫文件
 
c:\Program Files\360\360Safe\deepscan\Section\mutex.db這個文件,只要安裝了360殺毒就一定存在,并且有Everyone權限。其他2個文件不一定。
 
c:\Program Files\Helicon\ISAPI_Rewrite3\error.log 偽靜態設置軟件ISAPI Rewrite日志文件
c:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 偽靜態設置軟件ISAPI Rewrite日志文件
c:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf 偽靜態設置軟件ISAPI Rewrite配置文件
 
主要是ISAPI Rewrite 3.0版本存在權限問題,老版本暫時沒發現有此類問題。
 
c:\Program Files\Common Files\Symantec Shared\Persist.bak 諾頓殺毒事件日志文件
 
c:\Program Files\Common Files\Symantec Shared\Validate.dat 諾頓殺毒事件日志文件
 
c:\Program Files\Common Files\Symantec Shared\Persist.Dat 諾頓殺毒事件日志文件
 
諾頓殺毒可能局限于版本,我本機XP并未找到以上文件
 
以下是最后2個可替換文件
c:\windows\hchiblis.ibl 華盾服務器管理專家文件許可證
 
c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv
 
DU Meter的流量統計信息日志文件
 
暫時知道以上文件權限為Everyone,注意,即使可替換文件的所在目錄你無權訪問,也照樣可以替換執行。比如D:\Program Files\360\360Safe\deepscan\Section\mutex.db,可D:\Program Files\360\360Safe\deepscan\Section目錄沒有訪問權限,用BIN牛的aspx大馬訪問D:\Program Files\360\360Safe\deepscan\Sectio顯示拒絕訪問,可mutex.db文件在該目錄下,你照樣可以上傳由cmd.exe換名后的mutex.db文件進行替換。
 
這樣一來在沒有找到可寫可執行目錄時候,不防查看服務器上是否安裝了以上軟件,有的話可以上傳同文件名替換原文件為你的提權文件。這樣就可以成功執行了。
 
===========================================================================
 
目錄或文件的權限設置有錯會造成入侵!
為了從根本上解決問題,我們建議所有用戶升級受控端安裝包到2011-3-15版,并點擊設置”ASP.net嚴格安全模型”,以下所說的問題所有設置了asp.net嚴格安全的用戶不受影響.
 
對于服務器上的殺毒軟件,我們建議裝Mcafee,請不重裝360,很多版本的360都有提權問題.
 
在2011-6-8星外發布了新版的星外殺馬掃描工具(在群共享或星外后臺可以下載)
 
在掃描結果中我們發現在大量服務器存在以下問題.
 
文件:C:\WINDOWS\TAPI\tsec.ini
處理辦法:直接完全刪除這個文件(不要保留在回收站)
 
360的
文件:C:\Program Files\360\360sd\Section\mutex.db
文件:C:\Program Files\360\360Safe\deepscan\Section\mutex.db
文件:C:\Program Files\360\360Safe\AntiSection\mutex.db
處理辦法:直接完全刪除360,所有360刪除光后留下的文件都要刪除
 
Flash:
文件:C:\WINDOWS\system32\Macromed\Flash\Flash10q.ocx
處理辦法:直接完全刪除(不要保留在回收站),不要在服務器上裝Flash組件
 
IISrewrite3
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf
文件:C:\Program Files\Helicon\ISAPI_Rewrite3\error.log
處理辦法:將三個文件的權限改成erveryone只讀權限(沒有寫的權限)
 
DU Meter的流量統計信息日志文件
c:\Documents and Settings\All Users\Application Data\Hagel Technologies\DU Meter\log.csv
處理辦法:刪除它
 
諾頓
c:\Program Files\Common Files\Symantec Shared\Persist.bak
c:\Program Files\Common Files\Symantec Shared\Validate.dat
c:\Program Files\Common Files\Symantec Shared\Persist.Dat
處理辦法:直接完全刪除這個軟件
 
華盾
文件:C:\WINDOWS\hchiblis.ibl
處理辦法:直接完全刪除這個過濾軟件,如果因為別的原因不能刪除,可以將權限改成everyone讀與寫,不能有everyone運行的權限.
 
一流過濾:
文件:C:\7i24.com\iissafe\log\startandiischeck.txt
文件:C:\7i24.com\iissafe\log\scanlog.htm
如果已經是最新版本的一流(2011-2-19)就不需要處理,如果是舊版本的,要先刪除這兩個文件,然后再升級一流.正常情況下,這兩個文件只有everyone讀寫的權限(沒有運行)
 
其他有可能提示的文件:
文件:C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\index.dat
文件:C:\WINDOWS\Temp\History\History.IE5\index.dat
文件:C:\WINDOWS\Temp\Cookies\index.dat
檢查文件在高級權限管理中,是不是有everyone運行的權限,如果沒有,就不用處理,如果有運行的權限要取消運行權限
 
文件:C:\7i24.com\LinkGate\log\….
目錄:C:\7i24.com\LinkGate\log
目錄:C:\7i24.com\serverdoctor\log\
文件:C:\7i24.com\serverdoctor\log\….
不需要處理,星外的防盜鏈,服務器醫生等軟件默認已自動設置好權限
 
如果看下這樣的提示:
2011-6-8 15:04:50,方法失敗,意外錯誤代碼為 32。
這是掃描軟盤A:造成的,不用處理
 
部分zend版本可能有這個提示:
文件:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x\ZendOptimizer.dll
目錄:C:\Program Files\Zend\ZendOptimizer-3.3.0\lib\Optimizer-3.3.0\php-5.2.x……
處理辦法:將everyone的權限刪除,改成adms,system全部權限,users只讀權限.
 
處理后,請再用星外殺馬掃描一次.
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 日本一道本| 免费大片黄国产在线观看| 日本特黄a级高清免费大片| 国产精品一区二区av| 年轻女教师免费观看| 两个人看的www免费视频中文| 香蕉伊蕉伊中文视频在线| 97碰碰碰人妻无码视频| 成全看免费观看完整版| 啊┅┅快┅┅用力啊岳网站| 17岁日本免费bd完整版观看| 放荡的教师中文字幕| 浪漫樱花免费播放高清版在线观看 | 欧美bbwxxxx| 久久狠狠高潮亚洲精品| 两个人的视频全免费观看在线 | 最新亚洲人成无码网www电影 | 国产妇女馒头高清泬20p多毛| 乌克兰性欧美精品高清| 亚洲精品宾馆在线精品酒店| 三年在线观看免费观看大全| 美女内射毛片在线看免费人动物| 国产欧美日韩a片免费软件| 国产精品视频啊啊| 毛片免费视频在线观看| 激情五月婷婷丁香六月| 亚洲精品无码永久在线观看| 欧洲男同gay| 久久亚洲av成人无码| 777米奇色狠狠俺去啦奇米77| 国产综合久久久久久鬼色| 免费看三片在线播放| 日本xxx免费高清色视频在线观看 色偷偷av一区二区三区 | 性欧美长视频免费观看不卡| 亚洲成av人片一区二区 | 精品无码久久久久成人漫画| 久久久久人妻精品一区三寸| 丁香花在线| 欧美国产成人精品一区二区三区| 亚洲欧美自拍偷一区二区| 国产精品国产三级国产专区50|