zoukankan
html css js c++ java
Windows粘滞键后门
原理
Windows下连续按五次shift会调用c:windwossystem32sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
查看全文
相关阅读:
[考试反思]0229省选模拟34:辉光
[考试反思]0228省选模拟33:展望
[考试反思]0226省选模拟32:磨灭
[考试反思]0225省选模拟31:探索
[考试反思]0224省选模拟30:仓皇
[考试反思]0223省选模拟29:驻足
[考试反思]0222省选模拟28:莫返
大概是个寒假集训总结
[考试反思]0220省选模拟27:怪异
[考试反思]0219省选模拟26:精准
原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
最新文章
类的生命周期
Redis常用数据类型和事物以及并发
Hadoop的单机模式、伪分布式模式和完全分布式模式
nodejs面试题
js 批量提交数据
vue + webpack
修改elementUi默认样式
前端面试集锦(1)
css3实现自适应的3行,左右行固定宽度,中间自适应,要求先渲染中间部分
微信小程序textarea组件在fixed定位中随页面滚动
热门文章
vue 打开新页面
window.localStorag使用
mysql 表中已经存在数据 修改字段类型 varchar(11) 改为 int(11)
[考试反思]0309省选模拟41:突破
[考试反思]0308省选模拟40:观察
[考试反思]0306省选模拟39:延续
[考试反思]0305省选模拟38:存在
[考试反思]0304省选模拟37:面对
[考试反思]0303省选模拟36:反常
[考试反思]0302省选模拟35:报应
Copyright © 2011-2022 走看看