位置: 编程技术 - 正文

Vista漏洞验证 两分钟攻破登录密码(application error message 漏洞验证)

编辑:rootadmin

推荐整理分享Vista漏洞验证 两分钟攻破登录密码(application error message 漏洞验证),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:漏洞验证poc,application error message 漏洞验证,windows漏洞检测工具,windows漏洞检测工具,漏洞验证工具,application error message 漏洞验证,漏洞验证poc,漏洞验证工具,内容如对您有帮助,希望把文章链接给更多的朋友!

传言:首先在Vista上安装另外一个操作系统,接着是把Vista分区的Windows\System\cmd.exe改名为Utilman.Exe,重新登录Vista后在登录界面按下“Win+U”组合键就会出现命令行,输入explorer就进入了系统。  根据对此方法原理的分析,我们认为使用WinPE盘也可以实现相应的目的。首先将Vista系统System目录中的Utilman.Exe文件删除,由于Vista系统特有的保护措施,这里我们使用了两种删除方法。  第一利用超级巡警推出的“文件暴力删除工具(下载)”。运行程序后点击“添加文件”按钮选择Utilman.Exe,然后点击“暴力删除”按钮就可以完成删除操作(图1)。第二是利用WinPE盘启动系统后,利用WinPE系统的资源管理器命令,找到Utilman.Exe文件并进行删除操作。

Vista漏洞验证 两分钟攻破登录密码(application error message 漏洞验证)

图1  接着复制一个命令提示符文件(C:\Windows\system文件夹中的CMD.exe),将它直接在C:\Windows\System目录中改名为Utilman.exe。重新启动Vista系统。在出现Vista系统的登录界面后,按下“Win+U”组合键就会出现命令提示符窗口(图2)。

图2  现在,在命令提示符窗口中中输入explorer就可以进入Vista系统,这个时候获得的控制权限也是最高的。通过测试发现,此时我们可以直接控制菜单中的程序,打开各种文件,运行各种程序,总之就和正常使用电脑差不多,唯一的区别就是不具备存储权限,不能够对修改后的文件进行保存(图3)。不过在命令提示符窗口,利用net user命令可以创建新的系统管理员账户,利用新的管理员账户就可以登录到Vista桌面进行一切操作。

图3  漏洞原理分析  我们可以看到,整个操作之所以可以成功,是因为Utilman.exe文件被替换。我们知道微软的系统中,有很多帮助残障人士进行操作的功能,比如放大镜、粘滞键、阅读器等功能,而UtilMan.Exe正好就是这些辅助工具的管理器程序。  这些功能都能用专门的快捷键进行激活,当这些辅助功能的文件被替换后,Windows系统依然会按照默认的设定激活指定的文件,因此替换后的文件就会被成功被激活。由于这些辅助功能在用户未登录前就可以调用,这就导致了用户可以在登录界面中绕过登录密码验证,成功登录Vista系统。  漏洞防范临时解决方法  我们应该如何防范这个漏洞呢?此时,我们可以使用病毒常使用的映像劫持方法。直接将Utilman.exe文件进行劫持。只要以后用户使用到这个文件或者叫这个名字的文件都会运行我们指定的程序。  映像劫持操作的方法有很多,为了照顾普通用户的需要,我们可以从网上下载一款“Windows映像劫持利用程序”来进行操作(注意,该程序会被杀毒软件诊断为病毒)。程序运行后,按照程序的提示输入选项1,然后就可以根据向导进行设置。  设置完成选项1以后,首先输入需要劫持的文件名Utilman.Exe。接着输入镜像劫持的路径,大家最好设置到一个无关紧要的软件,我们这里设置的是记事本的路径。最后回车就可以完成相应的操作。  这样以后当用户在再按下“Win+U”组合键,准备启动名字叫Utilman.Exe文件的时候。系统就会根据映像劫持的设定,用劫持路径的文件来代替Utilman.Exe文件启动。由于其它的程序没有办法加载explorer,因此也就无法登录到系统的桌面。  总结  Vista系统的权限屏障被成功绕过,但是我们也看到Vista自身的安全措施,让用户在非法使用的过程中只能够打开文件而不具备对文件的存储权限。但是Vista系统老是出现这样低级的漏洞,不禁让用户感到害怕。当然,对于普通用户来说,这个漏洞也不是完全没有利用的价值。如果用户自己在忘记密码的时候,该方法不失为临时解决方案。

安装与使用网络打印机 安装与使用网络打印机1.将打印机设置为共享将打印机设置为共享后,其他用户可方便地对文档进行打印。设置共享打印机的具体操作请老师讲解。2.安

一招让你的Win XP飞起来 MicrosoftWindowsXP操作系统一经推出,就以美观的交互界面打动了广大计算机用户,再加上优异的总体性能(包括显著缩短了启动和继续使用的时间,以及

我教菜鸟学习安装Windows字体 相信大家的操作系统里面都有很多字体,使用不同的字体在网页设计和图像处理上面有不同的显示效果。那么对于初学者来说如何安装字体是一个不小

标签: application error message 漏洞验证

本文链接地址:https://www.jiuchutong.com/biancheng/361695.html 转载请保留说明!

上一篇:845g主板跑vista的经验(845主板支持1t硬盘吗)

下一篇:安装与使用网络打印机(安装网络设备)

  • 小规模纳税人出口可以退税吗
  • 增值税减免税申报明细表举例
  • 金税盘怎么向分行汇款
  • 销项发票能不能留抵
  • 增值税发票四舍五入
  • 支付的工会经费现金流量项目是什么?
  • 工资及工资性支出
  • 材料采购二级科目
  • 土地转让的税费怎么算
  • 付城镇土地使用税是多少
  • 行政相对人和行政管理相对人的区别
  • 预收房款如何申报缴纳增值税
  • 行业协会收取的服务费
  • 投资款印花税的税率是多少啊
  • 第一季度时间范围
  • 企业所得税上个季度赔钱下个季度挣钱
  • 当月工资补扣个税吗
  • 未做账怎么补账
  • 红冲发票后 库存怎么处理
  • 财务费用为什么会出现负数
  • 支付股息如何做账务处理
  • 工会经费缴纳比例是哪里规定的
  • 增值税怎么调平
  • 斯卡伊保安公司怎么样
  • php写入xml
  • 胆固醇为什么会高
  • 偷渡者视频
  • PHP:mb_decode_numericentity()的用法_mbstring函数
  • jusched.exe
  • php解析url参数
  • 新的担保法是怎么规定的
  • 卖废品收入计入需要交税吗
  • 机票报销需要哪些才可以
  • discuzq是个做什么
  • mysql5.7分区表
  • 固定资产月末怎么结转
  • 准予扣除的业务宣传费
  • 锅炉维修项目
  • python byte数组
  • mysql5.7.33压缩包安装教程
  • mysql备份数据恢复
  • 以非货币性资产对外投资会计处理
  • 公司贷款谁签字
  • 成本票和进项票举例说明
  • sql存储过程使用
  • 继续教育报名方式
  • 网上缴税app叫什么
  • 建筑企业需要缴纳的税种
  • 税控盘全额抵扣怎么做分录
  • 制造费用转入什么
  • 成本核算的意义在于
  • 外派人员房租
  • 出口退税过期怎么处理
  • 劳务公司拿什么挣钱
  • 两套账的会计被判刑吗
  • 数据库left joins
  • fedora安装apt
  • 如何关闭京东白条
  • linux查inode
  • ubuntu的sudo
  • ubuntu zmq
  • ubuntu怎么打开系统设置
  • centos禁止ip访问
  • ubuntu14升级
  • 进程process.acore已停止怎么办
  • win7系统如何清理c盘空间
  • win8 开机
  • win10系统应用和功能中不能卸载
  • Android触摸事件回调方法
  • 启动dos快捷键
  • 浏览器firefox
  • 文本框几种常用属性
  • jquery 点击按钮
  • jQuery使用contains过滤器实现精确匹配方法详解
  • jquery 异步提交表单
  • jquery按钮点击事件
  • 河南省地方税务局公告2011年第10号
  • 地税局公务员工作内容
  • 先进材料包括哪些行业
  • 什么是美国注册公司
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设