当前位置: 移动技术网 > IT编程>网络>Dos/Bat > Do All in Cmd Shell一切在命令行下完成第1/6页

Do All in Cmd Shell一切在命令行下完成第1/6页

2017年12月12日  | 移动技术网IT编程  | 我要评论
文件传输 对于溢出漏洞获得的cmd shell,最大的问题就是如何上传文件。由于蠕虫病毒流行,连接ipc$所需要的139或445端口被路由封锁。再加上winxp系


最后说说组策略。组策略是建立windows安全环境的重要手段,尤其是在windows域环境下。一个出色的系统管理员,应该能熟练地掌握并应用组策略。在窗口界面下访问组策略用gpedit.msc,命令行下用secedit.exe。

先看secedit命令语法:
secedit /analyze
secedit /configure
secedit /export 
secedit /validate
secedit /refreshpolicy 
5个命令的功能分别是分析组策略、配置组策略、导出组策略、验证模板语法和更新组策略。其中secedit /refreshpolicy 在xp/2003下被gpupdate代替。这些命令具体的语法自己在命令行下查看就知道了。

与访问注册表只需reg文件不同的是,访问组策略除了要有个模板文件(还是inf),还需要一个安全数据库文件(sdb)。要修改组策略,必须先将模板导入安全数据库,再通过应用安全数据库来刷新组策略。来看个例子:

假设我要将密码长度最小值设置为6,并启用"密码必须符合复杂性要求",那么先写这么一个模板:

[version]
signature="$chicago$"
[system access]
minimumpasswordlength = 6
passwordcomplexity = 1

保存为gp.inf,然后导入:

secedit /configure /db gp.sdb /cfg gp.inf /quiet

这个命令执行完成后,将在当前目录产生一个gp.sdb,它是"中间产品",你可以删除它。
/quiet参数表示"安静模式",不产生日志。但根据我的试验,在2000sp4下该参数似乎不起作用,xp下正常。日志总是保存在%windir%\security\logs\scesrv.log。你也可以自己指定日志以便随后删除它。比如:

secedit /configure /db gp.sdb /cfg gp.inf /log gp.log
del gp.*

另外,在导入模板前,还可以先分析语法是否正确:

secedit /validate gp.inf

那么,如何知道具体的语法呢?当然到msdn里找啦。也有偷懒的办法,因为系统自带了一些安全模板,在%windir%\security\templates目录下。打开这些模板,基本上包含了常用的安全设置语法,一看就懂。

再举个例子——关闭所有的"审核策略"。(它所审核的事件将记录在事件查看器的"安全性"里)。
echo版:

echo [version] >1.inf
echo signature="$chicago$" >>1.inf
echo [event audit] >>1.inf
echo auditsystemevents=0 >>1.inf
echo auditobjectaccess=0 >>1.inf
echo auditprivilegeuse=0 >>1.inf
echo auditpolicychange=0 >>1.inf
echo auditaccountmanage=0 >>1.inf
echo auditprocesstracking=0 >>1.inf
echo auditdsaccess=0 >>1.inf
echo auditaccountlogon=0 >>1.inf
echo auditlogonevents=0 >>1.inf
secedit /configure /db 1.sdb /cfg 1.inf /log 1.log /quiet
del 1.*

也许有人会说:组策略不是保存在注册表中吗,为什么不直接修改注册表?因为不是所有的组策略都保存在注册表中。比如"审核策略"就不是。你可以用regsnap比较修改该策略前后注册表的变化。我测试的结果是什么都没有改变。只有"管理模板"这一部分是完全基于注册表的。而且,知道了具体位置,用哪个方法都不复杂。

比如,xp和2003的"本地策略"-》"安全选项"增加了一个"本地帐户的共享和安全模式"策略。xp下默认的设置是"仅来宾"。这就是为什么用管理员帐号连接xp的ipc$仍然只有guest权限的原因。可以通过导入reg文件修改它为"经典":

echo windows registry editor version 5.00 >1.reg
echo [hkey_local_machine\system\currentcontrolset\control\lsa] >>1.reg
echo "forceguest"=dword:00000000 >>1.reg
regedit /s 1.reg
del 1.reg

而相应的用inf,应该是:

echo [version] >1.inf
echo signature="$chicago$" >>1.inf
echo [registry values] >>1.inf
echo machine\system\currentcontrolset\control\lsa\forceguest=4,0 >>1.inf
secedit /configure /db 1.sdb /cfg 1.inf /log 1.log
del 1.*

关于命令行下读取组策略的问题。
系统默认的安全数据库位于%windir%\security\database\secedit.sdb,将它导出至inf文件:

secedit /export /cfg gp.inf /log 1.log

没有用/db参数指定数据库就是采用默认的。然后查看gp.inf。

不过,这样得到的只是组策略的一部分(即"windows设置")。而且,某个策略如果未配置,是不会被导出的。比如"重命名系统管理员帐户",只有被定义了才会在inf文件中出现newadministratorname="xxx"。对于无法导出的其他的组策略只有通过访问注册表来获得了。

此办法在xp和2003下无效——可以导出但内容基本是空的。原因不明。根据官方的资料,xp和2003显示组策略用rsop(组策略结果集)。相应的命令行工具是gpresult。但是,它获得的是在系统启动时被附加(来自域)的组策略,单机测试结果还是"空"。所以,如果想知道某些组策略是否被设置,只有先写一个inf,再用secedit /analyze,然后查看日志了。
4

如您对本文有疑问或者有任何想说的,请 点击进行留言回复,万千网友为您解惑!

相关文章:

验证码:
移动技术网