| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 18:11:14


。以前经常遇到的情况就是即使上传了文件因为

权限太低不能运行。这样的话,我们的test用户已经成功的成为administrators成员了。

  注意:通过IIS执行的时候,有这样一个问题:只能够执行一次。第二次执行需要重启系统

只能利用一次erunasx.exe 其实我们完全可以上传运行ncx.exe或者winshell.exe

然后得到的shell就是system权限了,telnet上去之后就可以完全的控制了。

 2.普通可以远程得到telnet,运行NTLM,改为明文方式认证。普通用户就可以telnet登录了。

然后以test普通用户运行Erunasx "net localgroup administrators test /add" ,程序会没有反应

但是,当你再次telnet进去的时候,net localgroup administrators发现test已经是在administrators

至于你怎么把文件弄到远程主机上,呵呵自己想办法吧。。英文版的2000 Server, 中文版2000 Server
均测试成功。

后话:


  这个漏洞的工具出来了,那么同样也可以完全的利用这个漏洞写病毒。

以前的红色代码和蓝色代码恶作剧就是扫描+寄生+开共享(再扫描)。

现在出了DebPloit可能出现的病毒模式是:

扫描+寄生+随机扫描可寄生机器然后format或者添加一些后门程序。

就是说理论上可以创造出来一种完全摧毁win2000做web服务器的病毒。 


 

(出处:http://www.yxdoor.com)

            

上一页  [1] [2] [3] [4] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    微软发布Win XP/Vista安全报告
    关闭无用服务保证Windows系统安
    如何解决G400、VIA和Win98/200
    电脑小绝技,Windows快捷键大全
    基于双核Linux工作站的Flame9.
    必备!Win XP系统安装经典技巧
    关于ThinkPad隐藏分区几个必知
    开机提示:Hareware Monitor fo
    接口(Interface)
    Wide Ultra SCSI
    最 新 热 门 资 讯
    普通教程打印机无法准确打印字体的解
    普通教程打开隐藏文件的方法
    普通教程暑期轻松刻录一夏——DVD刻
    普通教程“折磨”你的DVD——区码破
    普通教程主板系列知识:主板结构
    普通教程更换主板不用装系统的方法
    普通教程棘手问题帮你解 七大实例巧
    普通教程绝对意想不到 廉价板与高价
    普通教程主板系列知识:什么是FDD 插
    普通教程主板系列知识:适用平台