如何用 *** 输入法进行黑客攻击?

访客5年前黑客文章776
黑客接单网:如何用微软的漏洞,直接利用 *** 输入法就可以提权,利用相同的办法也可以直接提权
首先确认装有这个 *** 拼音输入法
 
ctrl+空格调出托盘,找到这个选项
 
顺利开启IE浏览器
 
这边需要说明的事,IE浏览器和WIN8安全性确实是提高了非常多。
 
随手在地址栏输入D:  file://d: 这样的命令都无法打开文件夹
 
本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,
 
没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通
 
微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补
 
那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框
 
这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破
 
如图,文件夹选项卡已经被限定成几种mnt、txt等格式
 
笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制
 
不管是另存为bat或者打开其他程序,均无法显示或者正常打开。
 
而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件
 
在进行了诸多尝试,甚至开启文件夹共享,也无法生效
 
可见WIN8还是对安全性进行了很大的提升
 
这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法
 
没错,就是用快捷方式的漏洞
 
在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式
 
对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可
 
创建用户Helper
 
将用户加入管理组,获取更高权限
 
好了激动人心的时刻到了
 
登陆成功,用了一节课时间就可以了。
 
本次只测试过 *** 拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。

相关文章

德国开始订购2022年疫苗刘姥姥三进大观园 地方领导人建议批准中国

  海外网1月31日电 德国卫生部长斯潘(Jens Spahn)周六(30日)透露,该国目前已经开始订购2022年的疫苗,因为在变种新冠病毒扩散之下,未来可能需要增加剂量。   据路透社31日消息,...

怎么变成黑客盗走别人的微信(微信被盗了黑客教你怎么盗回来)

怎么变成黑客盗走别人的微信(微信被盗了黑客教你怎么盗回来)

本文导读目录: 1、有没有黑客能上别人微信号的 2、怎样用自己的手机登录别人的微信? 3、有什么办法盗用别人的微信 4、怎么拿手机入侵别人的微信 5、如何通过微信黑别人手机 6、有...

backdoor

backdoor

backdoor-apk是一个shell脚本制作,它简单化了向一切Android APK文档加上木马程序的全过程。此shell脚本制作的客户应具备Linux,Bash,Metasploit,Apkt...

设计师必不可少的表单设计(上)

设计师必不可少的表单设计(上)

本文将我本身踩过的坑整理出来,目标是为了辅佐那些刚迈入职场的设计师,对表单能有一个更好的相识,从而制止在事情中进入误区。 目次: 一、媒介 每小我私家糊口中,都在和表单打交道,各类表格,表单需要填...

家里孩子过于懦弱怎么办?孩子学会这几招,坚强自信很简单

家里孩子过于懦弱怎么办?孩子学会这几招,坚强自信很简单

你爱孩子吗?你会爱孩子吗?相信回答第一个提问的家长一定不少。可第二条就没有那么容易回答了。 夏丽的儿子,就是常将妈妈不爱我挂在嘴边,这让这位八零后的小妈妈很是苦恼。可事实上,他家宝贝的表现还是相当不...

网络被网络管理员禁止访问有黑客(黑客如何入侵网站拿权限)

网络被网络管理员禁止访问有黑客(黑客如何入侵网站拿权限)

本文导读目录: 1、您的IP已被网站管理员设置成禁止访问! 可能原因:您的访问IP被添加到网站安全狗IP黑名单中 2、为什么电脑打开部分网页会出现您访问的页面被管理员禁止访问,您的行为将呗记录供网...