windows中Exploit Protection应用是怎样的
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,windows中Exploit Protection应用是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。在看微软文档的时候发现
千家信息网最后更新 2025年12月01日windows中Exploit Protection应用是怎样的
windows中Exploit Protection应用是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
在看微软文档的时候发现了一个好东西:Exploit Protection

如上图所示,我们可以把java.exe加到规则库里

上图所示我们找到这个规则之后可以禁止java创建子进程哈哈哈
我们现在来对比下:
首先看下接口的代码:
@RequestMapping("list5") public String getList5(String name) { ProcessBuilder processBuilder = new ProcessBuilder("whoami"); StringBuilder out = new StringBuilder(); try { Process process = processBuilder.start(); BufferedReader br = new BufferedReader(new InputStreamReader(process.getInputStream())); String line = ""; while ((line = br.readLine()) != null) { out.append(line); } } catch (IOException e) { e.printStackTrace(); } return out.toString(); }输出的结果如下
我们现在给java.exe添加一个 禁止创建子进程的规则
别忘记重启这个java进程
然后我们继续访问同一个接口
尽管复现不了jni执行命令,但我测试过不管是java还是c,只要涉及进程创建全部都会被阻止
但是坏处是tomcat会无法使用apr模式(who cares....)
我们使用powershell命令看一下java进程的Exploit Protection规则
Get-ProcessMitigation -Name java.exe
禁止创建进程的规则已经是开启了.所以我们要研究下,在无界面的windows模式下如何用命令给进程设置安全规则
java进程是可以写绝对路径的 例如:
Set-ProcessMitigation -Name c:\JDK\bin\java.exe -Enable DisallowChildProcessCreation
只写进程名就是只要满足进程名这一个条件就会执行规则,下面两句分别是设置禁止创建子进程规则启用还是禁止
Set-Processmitigation -Name java.exe -Enable "DisallowChildProcessCreation"Set-Processmitigation -Name java.exe -Disable "DisallowChildProcessCreation"
关于windows中Exploit Protection应用是怎样的问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
进程
规则
命令
问题
建子
应用
上图
接口
更多
模式
还是
帮助
解答
易行
安全
简单易行
东西
代码
内容
坏处
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
c程序与软件开发
网络安全法二十一条
arcgis比对数据库
幼儿园护苗网络安全课件
成都软件开发大赛
软件开发的增票税点
山西蔬菜配送软件开发
广电网络技术点评
验收软件开发标准
网络安全法规定为用户
小公司软件开发有本科的吗
北京水木清艺软件开发中心
木瓜互联网科技馆金华
线上机器人网络技术
软件开发的关键因素
海口软件开发前景如何
网络安全工程师有哪些分类
光明世界服务器ip
松下plc opc服务器
建立局域网服务器
烟台网络技术培训
服务器换内存认不到网口
服务器文件管理办法
瑞安市蟠桃汇互联网科技公司
股票软件开发技术
服务器端渲染与客户端渲染的区别
开源时代软件开发
服务器主机用普通硬盘
mpkg软件开发
老头环登录服务器闪退