Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / WIN8系统的远程桌面漏洞 利用QQ拼音纯净版实现提权

前言发现这个漏洞的时候, 笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。没想到就随手扫描到一台WIN8的系统,而且这个系统还装了QQ输入法WIN8纯净版。当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的WIN8系统居然还有如此大的漏洞。这边就把提权过程理一遍。过程首先确认装有这个QQ拼音输入法ctrl+空格调出托盘,找到这个选项顺利开启IE浏览器这边需要说明的事,IE浏览器和WIN8安全性确实是提高了非常多。随手在地址栏输入D: file://d: 这样的命令都无法打开文件夹本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破如图,文件夹选项卡已经被限定成几种mnt、txt等格式笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制
  • 1
  • 2
  • 下一页
libssh缓冲区溢出和拒绝服务漏洞WIN8系统QQ拼音输入法绕过认证获取访问漏洞相关资讯      Windows 8  WIN8漏洞  Windows 8漏洞  WIN8安全漏洞 
  • 我国政府再对外国安全软件说“不”  (08/15/2014 05:34:35)
  • 德国政府称Windows 8有“重大危险  (09/07/2013 06:27:45)
  • Windows 8 未来光明依旧  (08/14/2013 07:51:47)
  • Windows 8 正式退出中国政府集中采  (05/19/2014 21:29:20)
  • Windows Phone 8 与 Windows 8 开  (08/18/2013 10:19:16)
  • 最新操作系统市场份额数据 Windows  (06/02/2013 07:54:53)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明