本文讲的是
如何快速黑掉一台没打补丁的Windows电脑?,
在默认配置下,Windows非常容易受到那些能让攻击者执行恶意代码来滥用系统的漏洞的攻击。 因此从另一方面来看,没有及时安装补丁才是系统安全的主要问题。即使组织已经针对单个漏洞发布了一些修补策略,但如果重要补丁没有立即安装,这仍然可以给攻击者一个机会利用漏洞,并在系统内提升权限,从而在网络内肆意作为。
wmic qfe get Caption,Description,HotFixID,InstalledOn
wmic qfe get Caption,Description,HotFixID,InstalledOn | findstr /C:"KB3136041" /C:"KB4018483"
post/windows/gather/enum_patches
MS10-015:User Mode to Ring (KiTrap0D) MS10-092:Task Scheduler MS13-053:NTUserMessageCall Win32k内核池溢出 MS13-081:TrackPopupMenuEx Win32k NULL页面 MS14-058:TrackPopupMenu Win32k空指针引用 MS15-051:ClientCopyImage Win32k MS15-078:字体驱动程序缓冲区溢出 MS16-016:'mrxdav.sys' WebDAV MS16-032:Secondary Logon Handle CVE-2017-7199:Nessus Agent 6.6.2 - 6.10.3 Priv Esc
原文发布时间为:2017年4月27日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。