WINSpect-基于Powershell的Windows安全审计工具

0x00 描述

WINSpect是一款基于Powershell的Windows安全审计工具,可用于枚举和识别Windows平台的安全漏洞,以进一步的优化和加固平台的安全防护策略。

0x01 功能

WINSpect将为我们提供审计检查和枚举:

  • 检查已安装的安全产品
  • 检查DLL劫持
  • 检查用户账户控制设置
  • 本地文件系统共享
  • 具有本地组成员身份的域用户和组
  • 注册表autoruns
  • 可由Authenticated Users组成员配置的本地服务
  • Authenticated Users组成员可以写入相应二进制文件的本地服务
  • 非system32 Windows托管服务及其相关的DLL
  • 非引用服务路径漏洞
  • 非系统计划任务DLL劫持
  • 自动安装

0x02 使用

1
2
3
4
5
git clone [email protected]:A-mIn3/WINspect.git

# 使用管理员权限打开powershell,并运行WINSpect脚本
.WINspect.ps1

0x03 排错

Win10系统使用过程中报错

1
2
3
4
5
6
7
.WINspect.ps1 : 无法加载文件 E:WINspectWINspect.ps1,因为在此系统上禁止运行脚本。有关详细信息,请参阅 http
s:/go.microsoft.com/fwlink/?LinkID=135170 中的 about_Execution_Policies。
所在位置 行:1 字符: 1
+ .WINspect.ps1
+ ~~~~~~~~~~~~~~
    + CategoryInfo          : SecurityError: (:) [],PSSecurityException
    + FullyQualifiedErrorId : UnauthorizedAccess

是因为Windows PowerShell 执行策略限制你确定 Windows PowerShell 加载配置文件并运行脚本的条件。

通过Get-ExecutionPolicy命令获取挡前执行策略,默认执行策略为Restricted

  • 允许单独的命令,但不会运行脚本。
  • 阻止所有脚本文件的运行,包括格式设置文件和配置文件 (.ps1xml)、模块脚本文件 (.psm1) 和 Windows PowerShell 配置文件 (.ps1)。

更改执行策略

1
2
3
4
5
6
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned

执行策略更改
执行策略可帮助你防止执行不信任的脚本。更改执行策略可能会产生安全风险,如 https:/go.microsoft.com/fwlink/?LinkID=135170
中的 about_Execution_Policies 帮助主题所述。是否要更改执行策略?
[Y] 是(Y)  [A] 全是(A)  [N] 否(N)  [L] 全否(L)  [S] 暂停(S)  [?] 帮助 (默认值为“N”): y

详细内容参考about_Execution_Policies

发布者:常山赵子龙,转载请注明出处:https://www.qztxs.com/archives/science/technology/11679

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年6月2日 上午10:50
下一篇 2022年6月2日 上午10:51

相关推荐

  • MySQL缓冲池(buffer pool),终于懂了!!!(收藏)

    应用系统分层架构,为了加速数据访问,会把最常访问的数据,放在缓存(cache)里,避免每次都去访问数据库。   操作系统,会有缓冲池(buffer pool)机制,避免每次访问磁盘,以加速数据的访问。   MySQL作为一个存储系统,同样具有缓冲池(buffer pool)机制,以避免每次查询数据都进行磁盘IO。   今天,和大家聊一聊InnoDB的缓冲池。...

    2022年5月10日
    3000
  • 服务挂了,怎么自动恢复?

    上周有个朋友问我: (1)tomcat挂了,站点死了; (2)service出core了,服务死了; 如何让挂掉的服务自动启动呢? 这里给大伙推荐一个常见的运维工具 supervisor。   supervisor是什么? 用Python开发的通用的进程管理工具。   supervisor有什么用? supervisor能把一个普通进程变为后台daemon进...

    技术 2022年5月15日
    1700
  • 数美滑块验证码逆向分析

    最近因为要采小红书的数据,接触到了数美滑块验证码,所以就有了这篇文章来记录下分析过程。 本文数美滑块以数美官网为例,滑块链接地址:https://www.ishumei.com/trial/captcha.html。 数美滑块版本号:v1.0.3-153 一、请求分析 1.1 验证码申请 打开网站后通过抓包发现,第一步先是请求了https://captcha...

    2022年5月7日
    7600
  • 全网显示 IP 归属地,是怎么实现的

    上个星期开始,微博、抖音、公众号等多个平台纷纷上线了 IP 归属地功能。 我想很多小伙伴会好奇互联网平台商们是怎么通过 IP 定位到我们所属地区的?这背后的原理是什么?IP 归属地背后又有哪些实际的应用? 所以,今天我们就来聊聊 IP 归属地背后的技术原理。 如何通过 IP 找到地址? 在我们印象中,我们都知道可以通过 IP 地址找到某个人。但当我们细想一下...

    2022年5月18日
    5200
  • 竞价排名真不是谁出价最高,一定排在最前面(史上最大误会)

    很久以来,很多人对竞价排名有一项误解,认为“谁出价高,谁就排前面”。   今天,结合智能竞价广告的工程架构,和大家一起聊一聊这个问题。 什么是智能竞价广告业务? 从业务上看,整个智能竞价广告,主要分为: (1)业务端:广告主的广告后台; (2)展现端:用户实际访问的页面; 业务端,广告主主要有两类行为: (1)广告设置行为:例如设置投放计划,设置地域,类别,...

    2022年5月11日
    2700

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信