前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >对新版安全狗学习

对新版安全狗学习

作者头像
Khan安全团队
发布2020-09-27 11:22:31
9000
发布2020-09-27 11:22:31
举报
文章被收录于专栏:Khan安全团队Khan安全团队

在渗透测试中,经常碰到安全狗,于是就下载一个最新版的研究研究。以此提高效率~官方提供最新的版本为5.0版本

测试win的服务器,安装以后,把相关安全服务开起来,避免测试不完全。

该开的服务已经开了,安全系数应该还蛮高的了。下一步在msf获取最高的system权限先

获取到以后尝试添加用户,看看会不会拦截

添加用户没有拦截,但是添加到管理组就被拦截下来,在系统中看到安全狗拦截的日志

显示拦截成功,那就是拦截呗,尝试杀死安全狗的进程方法,先查看安全狗的进程

使用taskkill /f /pid pid号强制杀死进程~

发现此操作被阻止了,查资料发现SafeDogGuardCenter.exe 为安全狗守护进程,是无法在taskkill 关闭。因此无法用该方法关闭安全狗。

尝试删除安全狗服务sc query,安全狗服务为SafeDogGuardCenter

代码语言:javascript
复制
sc delete SafeDogGuardCenter    //删除安全狗这个服务安全狗
shutdown -r 重启服务器,安全狗没有拦截

成功将服务器重启!安全狗仍然在运行,但在服务器发现安全防护被自动关闭了

之后再尝试添加test用户到管理组,成功添加,但安全狗相关服务还是存在,但是已经失效

登录测试

继续尝试禁止安全狗自启服务,

代码语言:javascript
复制
sc config SafeDogGuardCenter start= disabled
shutdown -r  //重启服务器

直接不给我禁用这个配置,重启也没有意义了,就不重启了~又换使用CS自带的读取win密码工具,发现也读取不到

又尝试某位大佬通过将创建用户的dll写入exe,只要运行exe就可以自动添加用户并添加到管理组,从而避开拦截,但是安全狗还是拦截了~

只能瞄向Guest用户了,还是老样子先开Guest用户

代码语言:javascript
复制
net user guest /active:yes   //激活

尝试将Guest添加到管理组

被拦截了,直接登录的话,会提示这样子

那就通过修改注册表方式,进行操作

代码语言:javascript
复制
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa\ /v limitblankpassworduse /t REG_DWORD /d 0 /f 修改limitblankpassworduse值为0

最后直接登录上去了!用户显示为administrator(前提administrator不在远程桌面登录的情况)

如果administrator在登录的情况,因为Guest此时的身份跟administrator一样

通过查看administrators组,Guest并没在里面

也有人说直接改administrator账号,这肯定是不行的,没安全狗还可以

安全狗会拦截的。同时欢迎大牛留言新方法~

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档