变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當前位置: 首頁最新資訊 IT業界 → Win8的遠程桌面漏洞:利用QQ拼音純凈版提權

Win8的遠程桌面漏洞:利用QQ拼音純凈版提權

更多

雖然微軟Windows 8在安全方面進行了很大改進,但是仍然不可避免地出現漏洞。最近Windows 8上再現了曾經出現過的輸入法漏洞,利用QQ拼音實現了提權。

具體來看一下

首先確認裝有這個QQ拼音輸入法:

QQ拼音輸入法純凈版
5.7
類別: 漢字輸入    大小:25.7M    語言: 中文
查看詳細信息 >>

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

Ctrl+空格調出托盤,找到這個選項:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

順利開啟IE瀏覽器:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

IE瀏覽器和Win8安全性確實是提高了非常多。但是經過筆者的諸多嘗試,最終發現有一處漏洞尚未填補。

那就是文件菜單的-另存為選項,將網頁文件另存為即可打開文件夾對話框

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

這個時候感覺已經快要接近勝利,可是如圖,文件夾選項卡已經被限定成幾種mnt、txt等格式:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

甚至能用記事本等程序打開進行提權命令編輯,但是關鍵的地方卻始終被微軟限制。而且就算保存成bat,在當前限定的mnt、txt等文件可查看的情況下根本也無法看到生成后的文件。

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

在進行了諸多嘗試,甚至開啟文件夾共享,也無法生效,可見Win8還是對安全性進行了很大的提升。于是想到了用快捷方式的漏洞。

在無法查看任何exe等可執行文件的情況下,包括net.exe 這個關鍵的提權程序時,實際上也可以直接創建快捷方式。對這個快捷方式直接賦參數運行。隨便創建一個快捷方式,然后將目標改為系統目錄里面的net文件 后面空格附上參數即可。

創建用戶Helper:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

將用戶加入管理組,獲取最高權限:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

好了激動人心的時刻到了:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

OK,登陸成功,用了一節課時間就可以了。

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

本次只測試過QQ拼音輸入法,其他輸入法如果能直接調出IE的話,利用相同的辦法也可以直接提權,希望微軟盡快修復這個漏洞吧

熱門評論
最新評論
第 1 樓 廣東教育網 網友 客人 發表于: 2012/11/20 15:33:51
看來微軟也會有漏洞哦!

支持( 0 ) 蓋樓(回復)

昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字數: 0/500 (您的評論需要經過審核才能顯示)
主站蜘蛛池模板: 噜噜噜狠狠夜夜躁 | 男女一级做片a性视频 | 伊人天堂在线 | 老色网站| 久久综合给合久久狠狠狠色97 | 小明发看看加密通道2021 | 成人影视大全 | 小明台湾www永久视频 | 在线观看av网站永久 | 日韩欧美在线综合 | 成 人 黄 色 视频免费播放 | 日本高清在线观看天码888 | 免费一级α片在线观看 | 成年王色男女免费观看 | 欧美在线香蕉在线现视频 | 亚洲黄网站wwwwww | 国产91激情对白露脸全程 | 亚洲成综合人影院在院播放 | 日韩亚洲欧美性感视频影片免费看 | 日本国产美国日韩欧美mv | 国产久爱青草视频在线观看 | 亚洲欧美一级久久精品 | 国产在线播放网址 | 在线看欧美日韩中文字幕 | 国产成人精品综合 | 亚洲综合狠狠 | 久久97精品久久久久久久不卡 | 亚洲 国产精品 日韩 | 国产精品天天看特色大片不卡 | 久久精品国产免费中文 | 国产在线成人一区二区 | 国产亚洲免费观看 | 91国内外精品自在线播放 | 国产情精品嫩草影院88av | www.妞干网.com | 激情成人综合网 | 黄网在线免费观看 | 极品毛片 | 欧美性高清视频免费看www | 狍和美女一级aa毛片 | 思99re久久这里只有精品首页 |