入侵技巧 通过“鼠洞”控制你的电脑
通过“鼠洞”控制你的电脑
夜黑风高,一个黑色的身影窜入了一间电脑机房。熟练地打开了一台保存有重要数据的电脑。可是这个电脑里面的数据已经进行了加密,要获得这些数据必须是管理员账户才行。黑影不屑地笑了笑,利用一个已知的普通权限账户进入系统。在Microsoft Windows键盘事件权限提升漏洞的“帮助”下,轻松获得管理员权限盗得数据。随后离开机房,身影隐入无边黑暗中。
发现新漏洞
因为设计缺陷,Windows桌面应用程序处理通过keybd_event() function函数发送的键盘事件时存在溢出错误,攻击者可以通过向以更高权限运行的桌面应用程序(如explorer.exe)发送恶意的键盘事件,使用管理员权限执行任意代码。这一漏洞可以使一个普通用户权限的账户使用管理员权限对系统进行任意操作。该漏洞影响的系统:Windows 2000,Windows XP,Windows2003。
pulist:一款进程PID查看器,可以在命令提示符下查看当前系统进程的PID值。
keybd:键盘事件权限提升漏洞的溢出工具,通过它可以取得系统管理员权限。
nc:黑客入侵的“瑞士军刀”,系统端口监听利器,功能相当强大。
-
相关文章