zoukankan      html  css  js  c++  java
  • Windows粘滞键后门

    原理

    Windows下连续按五次shift会调用c:windwossystem32sethc.exe

    在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序

    cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)

    #首先删除sethc.exe就失败了

    image

    我当前是管理员权限都无法对其修改?我们对其权限进行了查看

    image

    image

    image

    image

    首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限

    image

    image

    image

    image

    这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限

    将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端

  • 相关阅读:
    线程带参数操作
    静态页面不识别include
    当网站遭遇DDOS攻击的解决方案及展望
    带进度条上传控件
    用js实现了表格数据管理的以下几个功能:
    怎么面试一个人
    map的使用
    在Axapta中实现trim函数
    Axapta财务过账分析(一)
    在Axapta中实现split函数
  • 原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
Copyright © 2011-2022 走看看