zoukankan
html css js c++ java
Windows粘滞键后门
原理
Windows下连续按五次shift会调用c:windwossystem32sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
查看全文
相关阅读:
学习笔记(4)---JQuery
学习笔记---ES6
angular.js的学习笔记(1)
vue.js学习笔记(1)
HTML5“爱心鱼”游戏总结
学习笔记(3)---综合
学习笔记(2)---CSS中的易混淆点
学习笔记(1)----水平垂直居中的方法
javascript:void(0)是什么意思
private Int32? m_shopid;
原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
最新文章
暴力除法
HTML表单(Form)
Convert.ToInt32、(int)和int.Parse三者的区别
登录锁定一段时间
SQL 判断是否用where或and
结构 struct
C# 委托 事件 之 窗体之间互传值
C#面试题 之 判断质数
OnClick、OnClientClick与OnServerClick响应区别 小结
ASP外部引用(样式、脚本)小结
热门文章
获取桌面路径的方法
linux&linux/gnu
字符编码格式简介
编码格式及内存占用
JAVA类的修饰符及访问权限
安装配置JAVA
修复PDF文档无法打开
Hosts文件
常用排序方法总结
中现私募股权---移动端(银行卡管理:未绑定,绑定,绑定完成)总结
Copyright © 2011-2022 走看看