zoukankan
html css js c++ java
Windows粘滞键后门
原理
Windows下连续按五次shift会调用c:windwossystem32sethc.exe
在我们已经登陆系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候系统还不知道我们将以哪个用户登陆,所以在这个时候连续按5次shift后门的话系统将会以system用户(比管理员高级别的权限)来运行sethc.exe这个程序
cmd.exe的默认路径是c:windwossystem32cmd.exe,所以这里如果我们把cmd.exe更名为sethc.exe,那么我们按下五次shift将会调用cmd窗口,由于是在未登录的状态下运行的,所以是个system权限,所以就达到了提权的目的(可以进一步创建一个管理员权限的账户)
#首先删除sethc.exe就失败了
我当前是管理员权限都无法对其修改?我们对其权限进行了查看
首先将文件所有者改成我目前的管理员,再将所有权限赋予所有user,即也不需要管理员权限
这样我们就可以删除修改sethc.exe,同理cmd.exe也需要修改所有者和权限
将复制cmd.exe并重名为sethc.exe,覆盖原来的sethc.exe文件,按五次shift后会自动跳出cmd终端
查看全文
相关阅读:
线程带参数操作
静态页面不识别include
当网站遭遇DDOS攻击的解决方案及展望
带进度条上传控件
用js实现了表格数据管理的以下几个功能:
怎么面试一个人
map的使用
在Axapta中实现trim函数
Axapta财务过账分析(一)
在Axapta中实现split函数
原文地址:https://www.cnblogs.com/sup3rman/p/12988664.html
最新文章
软件项目中各角色的心理分析 java程序员
深度剖析QQ密码被盗原因 java程序员
J2ME程序开发全方位基础讲解汇总 java程序员
关于软件开发的一些理念. java程序员
ASP中安全优化 java程序员
访问Com的属性和方法时,如何降低系统的开销. java程序员
hdu1016Prime Ring Problem
sdut1918
sdut2138图结构练习——BFSDFS——判断可达性
poj2258 简单dfs The Settlers of Catan
热门文章
hdu1010
poj2492
sdut1882n皇后问题
poj2488(dfs)A Knight's Journey
sdut2139图结构练习——BFS——从起始点到目标点的最短步数
(转)剪枝算法小议
关于JS中乘法的浮点错误解决方法(转)
【百度地图API】
高性能JavaScript 笔记之 第1章 加载和执行
上传文件带进度条
Copyright © 2011-2022 走看看