国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

如何使用COM-Hunter檢測持久化COM劫持漏洞

這篇具有很好參考價值的文章主要介紹了如何使用COM-Hunter檢測持久化COM劫持漏洞。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

關(guān)于COM-Hunter

COM-
Hunter是一款針對持久化COM劫持漏洞的安全檢測工具,該工具基于C#語言開發(fā),可以幫助廣大研究人員通過持久化COM劫持技術(shù)來檢測目標(biāo)應(yīng)用程序的安全性。

關(guān)于COM劫持

微軟在Windows 3.11中引入了(Component Object Model,
COM),作為一種實(shí)現(xiàn)對象的方法,這些對象可以被不同的框架(ActiveX, COM+,
DCOM等)使用,并且在不同的Windows環(huán)境中允許互操作性,進(jìn)程間通信和代碼重用。COM對象的濫用使安防團(tuán)隊(duì)能夠代表受信任的進(jìn)程執(zhí)行任意代碼。執(zhí)行COM劫持不需要管理員權(quán)限,因?yàn)镠KCU注冊表配置單元中的類在HKLM中的類之前執(zhí)行。唯一影響高完整性進(jìn)程(提升)的例外情況是,僅從HKLM位置加載對象,以防止特權(quán)提升。

功能介紹

1、在目標(biāo)用戶的計(jì)算機(jī)中查找有效的CLSID;

2、通過目標(biāo)用戶計(jì)算機(jī)中的任務(wù)調(diào)度器(Task Scheduler)查找有效的CLSID;

3、找出是否有人已經(jīng)使用了這些有效的CLSID來進(jìn)行持久化COM劫持(LocalServer32/InprocServer32);

4、找出是否有人通過任務(wù)調(diào)度器(Task
Scheduler)使用了任何有效的CLSID來執(zhí)行持久化COM劫持(LocalServer32/InprocServer32);

5、嘗試通過任務(wù)調(diào)度器(Task Scheduler)自動執(zhí)行持久化COM劫持;

6、嘗試使用“TreatAs”鍵來引用其他組件;

工具要求

.NET Framework v4.8

工具下載

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/nickvourd/COM-Hunter.git

工具幫助信息

[+] Usage:

 

    .\COM-Hunter.exe <mode> <options>

 

-> General Options:

    -h, --help      顯示幫助信息和退出

    -v, --version    顯示工具當(dāng)前版本

    -a, --about     顯示跟工具相關(guān)的其他信息

 

-> Modes:

    Search  搜索模式

    Persist  持久化模式

 

-> Search Mode:

    Get-Entry     搜索有效的CLSID條目

    Get-Tasksch  通過任務(wù)調(diào)度器搜索有效的CLSID條目

    Find-Persist   搜索是否有人已經(jīng)使用了一個有效的CLSID(安全防御)

    Find-Tasksch 搜索是否有人通過任務(wù)調(diào)度器(Task Scheduler)使用了任何有效的CLSID(安全防御)

 

-> Persist Mode:

    General     使用常用方法在注冊表中實(shí)現(xiàn)持久化COM劫持

    Tasksch     嘗試通過任務(wù)調(diào)度器實(shí)現(xiàn)持久化COM劫持

    TreatAs     在注冊表中嘗試使用TreatAs注冊表鍵實(shí)現(xiàn)持久化COM劫持

 

-> General Usage:

    .\COM-Hunter.exe  持久化General <clsid> <full_path_of_evil_dll>

 

-> Tasksch Usage:

    .\COM-Hunter.exe  持久化Tasksch <full_path_of_evil_dll>

 

-> TreatAs Usage:

.\COM-Hunter.exe  持久化TreatAs <clsid> <full_path_of_evil_dll>

工具使用樣例

搜索包含有效CLSID的條目(搜索模式)

.\COM-Hunter.exe Search Get-Entry

尋找持久化劫持點(diǎn)(搜索模式)

.\COM-Hunter.exe Search Find-Persist

常用方法(持久化模式)

.\COM-Hunter.exe Persist General 'HKCU:Software\Classes\CLSID\...' C:\Users\nickvourd\Desktop\beacon.dll

計(jì)劃任務(wù)(持久化模式)

.\COM-Hunter.exe Persist Tasksch C:\Users\nickvourd\Desktop\beacon.dll

有效CLSID格式樣例

Software\Classes\CLSID\...

HKCU:Software\Classes\CLSID\...

HKCU:\Software\Classes\CLSID\...

HKCU\Software\Classes\CLSID\...

HKEY_CURRENT_USER:Software\Classes\CLSID\...

HKEY_CURRENT_USER:\Software\Classes\CLSID\...

HKEY_CURRENT_USER\Software\Classes\CLSID\...

網(wǎng)絡(luò)安全工程師企業(yè)級學(xué)習(xí)路線

這時候你當(dāng)然需要一份系統(tǒng)性的學(xué)習(xí)路線

如圖片過大被平臺壓縮導(dǎo)致看不清的話,可以在文末下載(無償?shù)模?,大家也可以一起學(xué)習(xí)交流一下。

如何使用COM-Hunter檢測持久化COM劫持漏洞

一些我收集的網(wǎng)絡(luò)安全自學(xué)入門書籍

如何使用COM-Hunter檢測持久化COM劫持漏洞

一些我白嫖到的不錯的視頻教程:

如何使用COM-Hunter檢測持久化COM劫持漏洞

上述資料【掃下方二維碼】就可以領(lǐng)取了,無償分享
文章來源地址http://www.zghlxwxcb.cn/news/detail-471293.html

到了這里,關(guān)于如何使用COM-Hunter檢測持久化COM劫持漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 如何借助Kafka持久化存儲K8S事件數(shù)據(jù)?

    如何借助Kafka持久化存儲K8S事件數(shù)據(jù)?

    大家應(yīng)該對 Kubernetes Events 并不陌生,特別是當(dāng)你使用 kubectl describe 命令或 Event API 資源來了解集群中的故障時。 ? ? 盡管這些信息十分有用,但它只是臨時的,保留時間最長為30天。如果出于審計(jì)或是故障診斷等目的,你可能想要把這些信息保留得更久,比如保存在像 Kafka

    2024年02月05日
    瀏覽(32)
  • ActiveMQ使用JDBC持久化消息

    為了避免服務(wù)器宕機(jī)而導(dǎo)致消息丟失,ActiveMQ提供消息持久化機(jī)制。 ActiveMQ提供多種消息持久化的方式,如LevelDB Store、KahaDB 、AMQ、JDBC等,詳情可以訪問官網(wǎng)。 ActiveMQ默認(rèn)是使用KahaDB持久化消息。在/conf/activemq.xml如下配置: KahaDB是一個文件型數(shù)據(jù)庫,是以日志形式保存到文件

    2024年02月11日
    瀏覽(21)
  • ThingsBoard使用持久化RPC案例場景

    昨天,有個兄弟找到我,他說他遇到問題了,場景如下:他有一個掃描槍A設(shè)備,A設(shè)備上報(bào)數(shù)據(jù)到ThingsBoard,然后需要將數(shù)據(jù)發(fā)送給B設(shè)備,其實(shí)這樣想實(shí)現(xiàn)很簡單的就是一個給B設(shè)備下發(fā)RPC即可,但是啊,這個兄弟說B設(shè)備可能會離線,如何保證B設(shè)備上線后照樣能收到A設(shè)備的消

    2024年02月12日
    瀏覽(39)
  • uniapp中使用vuex并持久化

    目錄 文章目錄 準(zhǔn)備 一、插件實(shí)現(xiàn) 1.安裝插件 ?2.index.js配置: 3.獲取持久化數(shù)據(jù)(比如登錄頁): 4.使用state(比如個人主頁): 二、本地存儲實(shí)現(xiàn) 總結(jié) 根目錄下創(chuàng)建store文件夾,內(nèi)部創(chuàng)建index.js 地址:vuex-persistedstate - npm 代碼如下(示例): 插件的api說明: key: 存儲持久

    2024年02月09日
    瀏覽(18)
  • Pinia使用方法及持久化存儲

    Pinia使用方法及持久化存儲

    Pinia 是 Vue 的專屬狀態(tài)管理庫,它允許你跨組件或頁面共享狀態(tài)。它跟 Vuex 有一定的相似度,但還是有很大的區(qū)別。 愿意看這篇博客的人,想必已經(jīng)看過了官方文檔,官方文檔很詳細(xì),包含各種使用情景和理論,因此本文不說理論,只說具體的使用方法,想深入研究的建議去

    2024年02月08日
    瀏覽(20)
  • 【pinia持久化存儲】使用pinia和pinia-plugin-persistedstate依賴進(jìn)行數(shù)據(jù)的持久化存儲

    【pinia持久化存儲】使用pinia和pinia-plugin-persistedstate依賴進(jìn)行數(shù)據(jù)的持久化存儲

    使用pinia和pinia-plugin-persistedstate依賴進(jìn)行數(shù)據(jù)的持久化存儲。 存儲方式 : localStorage sessionStorage pinia-plugin-persistedstate 中文官網(wǎng) pinia 中文官網(wǎng) 安裝和使用 pinia ,請參考使用pinia文章。 安裝 pinia-plugin-persistedstate : 使用前先將 pinia-plugin-persistedstate添加到pinia實(shí)例上。 在添加的時

    2023年04月17日
    瀏覽(25)
  • Redis的簡單使用 (實(shí)現(xiàn)Session持久化)

    Redis的簡單使用 (實(shí)現(xiàn)Session持久化)

    ?????? 點(diǎn)進(jìn)來你就是我的人了 博主主頁: ?????? 戳一戳,歡迎大佬指點(diǎn)! 歡迎志同道合的朋友一起加油喔 ?????? 目錄 一、Redis數(shù)據(jù)類型的使用 1. 字符串(String) 2. 字典類型(哈希 Hashes) 3. 列表(Lists) 4. 集合(Sets) 5. 有序集合(Sorted sets) 二、SpringBoot連接Redis操

    2024年02月11日
    瀏覽(21)
  • React Store及store持久化的使用

    React Store及store持久化的使用

    store/modules/counterStore.ts: store/index.ts: ? react-redux負(fù)責(zé)把Redux和React 鏈接 起來,內(nèi)置 Provider組件,通過 store 參數(shù)把創(chuàng)建好的store實(shí)例注入到應(yīng)用中,鏈接正式建立 main.tsx: useSelector,作用:在函數(shù)組件中獲取redux數(shù)據(jù)存儲對象中的某個數(shù)據(jù) useDispatch,作用: 在函數(shù)組件中獲取

    2024年01月17日
    瀏覽(20)
  • 持久化反彈一個能使用方向鍵的shell

    服務(wù)端 被控端 提升到pty 進(jìn)一步提升可以使用tab,方向鍵,ctrl+c SEGINT等 服務(wù)端 被控端 參考:https://blog.ropnop.com/upgrading-simple-shells-to-fully-interactive-ttys/

    2024年02月15日
    瀏覽(19)
  • SpringBoot日志持久化以及使用lombok輸出日志

    SpringBoot日志持久化以及使用lombok輸出日志

    上一篇文章介紹了日志級別和自定義輸出日志 鏈接 https://blog.csdn.net/qq_45875349/article/details/132510387?csdn_share_tail=%7B%22type%22%3A%22blog%22%2C%22rType%22%3A%22article%22%2C%22rId%22%3A%22132510387%22%2C%22source%22%3A%22qq_45875349%22%7D 那么想要將控制臺上的日志信息,保存在硬盤上,以便出問題之后追溯

    2024年02月11日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包