zoukankan
html css js c++ java
Windows粘滞键后门
原理
Windows下连续按五次shift会调用c:windwossystem32sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
查看全文
相关阅读:
@SneakyThrows
docker部署elasticsearch
docker部署rabbitmq
docker部署minio
docker 部署 jenkins
linux 根据文件名全局查找位置
docker 容器与宿主机之间文件拷贝
excel 查看当前单元格是否存在某一列
机器学习sklearn
一些博客链接
原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
最新文章
Spring AOP
Mybatis Plus LocalDateTime
Java类中static修饰符的使用
内部类
Git之常用命令
JAVA(一)--自定义异常
Git常见问题
Jquery 常用语法
java 基础知识十 继承和多态
java 基础知识九 类与对象
热门文章
java 基础知识八 正则表达式
java 基础知识七 装箱和拆箱
java 基础知识六 字符串2
java 基础知识六 字符串1
java 基础知识五 数组
java 基础知识四 流程控制
java 基础知识三 java变量
java 基础知识二 基本类型与运算符
springboot读取war包下图片并展示到浏览器
springboot通过流读图片并展示在浏览器
Copyright © 2011-2022 走看看