如何用 *** 输入法进行黑客攻击?

访客6年前黑客文章881
黑客接单网:如何用微软的漏洞,直接利用 *** 输入法就可以提权,利用相同的办法也可以直接提权
首先确认装有这个 *** 拼音输入法
 
ctrl+空格调出托盘,找到这个选项
 
顺利开启IE浏览器
 
这边需要说明的事,IE浏览器和WIN8安全性确实是提高了非常多。
 
随手在地址栏输入D:  file://d: 这样的命令都无法打开文件夹
 
本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,
 
没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通
 
微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补
 
那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框
 
这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破
 
如图,文件夹选项卡已经被限定成几种mnt、txt等格式
 
笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制
 
不管是另存为bat或者打开其他程序,均无法显示或者正常打开。
 
而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件
 
在进行了诸多尝试,甚至开启文件夹共享,也无法生效
 
可见WIN8还是对安全性进行了很大的提升
 
这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法
 
没错,就是用快捷方式的漏洞
 
在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式
 
对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可
 
创建用户Helper
 
将用户加入管理组,获取更高权限
 
好了激动人心的时刻到了
 
登陆成功,用了一节课时间就可以了。
 
本次只测试过 *** 拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。

相关文章

成都黑客联系方式(黑客联系方式)-电脑防止黑客的软件

成都黑客联系方式(黑客联系方式)-电脑防止黑客的软件

成都黑客联系方式(黑客联系方式)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、...

手机绑定qq?QQ怎样绑定密保手机

手机绑定qq?QQ怎样绑定密保手机

现在QQ帐号被盗的风险越来越大,如何使自己的QQ帐号处于最安全的状态,这就需要我们每一个人都注意设置一些必要的密保手段,下面将向大家介绍一下经常使用的密保手段,那就是将QQ绑定手机,QQ怎样绑定密保手...

什么是seo? 新型seo技术,带热血青年年入百万

什么是seo? 新型seo技术,带热血青年年入百万

许多SEO刚入门,针对开发技术及了解都并不是很刻骨铭心。假如愿意提升本身工作能力,那还要持续去实践活动能够坚固本身SEO基本知识... 什么叫SEO互联网推广?是一大部分刚进到SEO制造行业的那时候...

为什么使用SEO工具查的关键词排名与实际不符?

使用爱站、站长等SEO工具的关键词排名查询功能,有时会出现排名不准确的情况,这是seo优化服务人员经常遇到的问题,经常看到他们在百度论坛上提问:站长工具查询网站排名不准确怎么办?为什么在爱站找到的关键...

香蒲丽绿公主眼膜真假对比 香蒲丽绿公主眼膜真假图片鉴别方法

香蒲丽绿小公主眼贴膜的一个真伪辨别文图,眼贴膜是敷了对双眼好的,许多 人到在网上被强烈安利了香蒲丽绿小公主眼贴膜,那麼买这一眼贴膜了接到后如何判断自身买的是确实還是假的呢,我就而言讲吧。 香蒲丽绿小...

人口普查是挨家挨户查吗-人口普查是一种什么调查-2020人口普查要上门

人口普查是挨家挨户查吗-人口普查是一种什么调查-2020人口普查要上门

人口普查是一项国民任务,主要是对居住人口进行统计,着对我国了解人口数量和国情起到了非常重要的作用,每隔十年我国就会进行一次人口普查,今年11月1日起开始,我国就会迎来第七次人口普查,很多盆友可能会有疑...