|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> 9X|XP系统 >> 操作系统正文
Windows系统软肋 突破Guest权限
Www.ChinaBeta.Cn 更新时间:2008-1-16

【ChinaBeta.Cn 操作系统中心】

 

 二、guests提权

  1、运行程序

  成功地删除了testlw帐户的users权限,到此超级低权限用户已经建立完了。现在“注销”使用低权限用户登录,登录进去后会发现和使用其他用户登录没有什么根本的区别,但是当你打开“我的电脑”,打开一些程序文件夹,就会发理可执行文件.exe全部不见了?呵呵,其实不是不见了,而是不能运行了。

  Windows<a系统的软肋,突破Guest权限! src="http://security.ctocio.com.cn/imagelist/2008/015/034zs730a252.jpg" width=500>

  这是第一个guests组权限的限制,无法运行所有exe可执行文件!试试运行cmd.exe都无法运行了,真是一点权限都不给呀。

  Windows<a系统的软肋,突破Guest权限! src="http://security.ctocio.com.cn/imagelist/2008/015/91qz6bx51fc6.jpg" width=500>

  还记得在Window2000/XP/2003系统里还有一个命令提示符吗?准确的说应该是MS-DOS ,而非命令提示符。命令提示符是在Windows2000级别以上系统中,为了方便操作,微软制作的一个仿DOS 界面的程序。可以模拟DOS, 执行一些DOS命令,如DIR、COPY等,因为不可能又叫DOS,所以改个名字叫命令提示符。我们现在打开windows目录下的system32目录,找到一个名为command的文件。这个文件与命令提示符墓本上一样,但是他居然可以打开,原来他的扩展名是.com 。我们再试试别的程序,比如QQ,我们把QQ的主程序QQ.EXE改名为QQ.COM,运行,成功!然后如法炮制,都成功了。到此,GUESTS权限不能运行程序的神话被我们打破。

  Windows<a系统的软肋,突破Guest权限! src="http://security.ctocio.com.cn/imagelist/2008/015/g6dtj4vbw8s6.jpg" width=500>

上一页  [1] [2] [3] 下一页  

Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通操作系统 [9X|XP系统]Windows系统软肋 突破Guest权限 (01-16)最新操作系统
普通操作系统 [Vista]走进Vista系统安全机制 解析NAP功… (01-16)最新操作系统
普通操作系统 [Vista]在Windows Vista下设置闪烁光标粗… (01-16)最新操作系统
普通操作系统 [Vista]Windows Vista中打开网页慢怎么办… (01-16)最新操作系统
普通操作系统 [Vista]在Windows Vista下设置自动播放功… (01-16)最新操作系统
普通操作系统 [Vista]企业策略:升级Office 2007,Vista… (01-15)最新操作系统
普通操作系统 [Vista]Windows Vista Update 又出问题 (01-15)最新操作系统
普通操作系统 [Vista]Windows Client 每周Hotfix集合I… (01-15)最新操作系统
推荐操作系统 [Windows Server 2008]Windows Server 2008,批量激活和… (01-15)最新操作系统
普通操作系统 [Liunx|UNIX]Ubuntu 8.04 Alpha 3发布 (01-14)最新操作系统
  • 日志中的秘密:Windows登录…

  • 砍掉Windows系统的“鸡肋”

  • 深入Windows 7--我们已经知…

  • 深入分析Windows操作系统死…

  • Windows下让硬盘运转更快的…

  • Ubuntu Linux与Windows系统…

  • Windows VS Mac OS:十年绘…

  • 尼葛洛庞帝:OLPC不排斥Wind…

  • 网友原创:关于Windows未来的…

  • Windows中IIS内FTP服务器高…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved