百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门

原理: 使用粘滞键功能(连按5下shift),调出cmd命令符,修改登陆密码。
1.1)在系统文件夹(windows)下找到system32文件夹鼠标右键盘点选该文件夹,选择最下面的属性点击进入如下图所示。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
2)选择安全,高级,点击确定如下图所示。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
3)将所有者改为Administrators,点击下方的替换子容器和对象的所有者,点击确定,如下图所示。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
4)再次进入system32文件夹属性选项,选择安全,高级,在权限选项中找到Administrators,点击更改权限,选择左下方的替换所有子对象的权限项目,点击确定,如下图所示。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
5)再次进入system32文件夹属性选项,选择安全,编辑,找到Administrators选择完全控制,点击确定,如下图所示
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
6)在搜索栏输入cmd找到命令提示符,右键点选以管理员身份运行,如下图所示。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
7)输入命令“copy cmd.exe sethc.exe”(用cmd命令覆盖粘滞键命令),键入Y点击回车。则连按5下shift被替换成调出cmd命令提示符。
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门
此时后门已经设置完成,使用者仍然可以用自己的原密码登录系统不受任何影响。

8)重启主机在登陆界面连续按5下shift调出cmd,键入cmd命令“net user administator XXX”(更改登陆密码为XXX,XXX为你想设置的密码),破解完成
百晓生教你露一手系列----怎样利用WINDOW漏洞设置后门

转载于:https://blog.51cto.com/13842738/2165911

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值