zoukankan
html css js c++ java
Windows粘滞键后门
原理
Windows下连续按五次shift会调用c:windwossystem32sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
查看全文
相关阅读:
从汇编的角度看待const与#define
从汇编的角度看待变量类型与sizeof的机制
按字节对齐分析
堆内存和栈内存的探索
string源码实现分析
string源码分析 ——转载 http://blogs.360.cn/360cloud/2012/11/26/linux-gcc-stl-string-in-depth/
开始了
atoi函数的实现——面试
new与malloc的区别,以及内存分配浅析
[C]C语言中EOF是什么意思?
原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
最新文章
微信推送消息--发送模板消息
js使用正则表达式从url中获取参数值
mysql 启动报错--发现系统错误2,系统找不到指定的文件。
shiro缓存
微信支付(公众号支付APIJS、app支付)服务端统一下单接口java版
微信绑定用户服务端代码-根据code获取openId然后绑定用户
接口日志记录AOP实现-LogAspect
当spring 容器初始化完成后执行某个方法
对sssp项目搭建的补充,总错误处理。
spring4+mybatis3+maven
热门文章
windows7系统配置maven环境
MySQL查询分析器EXPLAIN或DESC
利用mycat实现mysql数据库读写分离
数据库中间件mycat简单入门
mysql5.7主从复制
mysql通过binlog日志来恢复数据
在centos6.5中安装mysql5.7
redis.conf详解
redis主从复制
从内存的角度观察 堆、栈、全局区(静态区)(static)、文字常量区、程序代码区
Copyright © 2011-2022 走看看