粘滯建漏洞是通過(guò)連續(xù)按5次shift鍵調(diào)試出cmd.exe,從而輸入各種命令,這種漏洞一旦成功,那么在下次登錄該服務(wù)器就不用輸入密碼,而是通過(guò)dos命令新建用戶(hù)進(jìn)服務(wù)器
下面來(lái)看一下怎么做 首先,先到c盤(pán)目錄下的windows目錄下的system32目錄,搜索cmd.exe文件 選擇 "是" ,基本上粘滯建的漏洞就完成了,剩下的就是看你怎么使用dos命令了 連續(xù)按5次shift鍵,出現(xiàn)dos命令框
最后配合注冊(cè)表導(dǎo)出導(dǎo)入技巧,把新建的這個(gè)具有管理員的賬號(hào)隱形了,或者復(fù)制administrator權(quán)限,再把粘滯建漏斗取消,就神不知鬼不覺(jué)的新建了一個(gè)權(quán)限最大的賬號(hào)在服務(wù)器里。
要避免這種杯具的方法也很簡(jiǎn)單
開(kāi)始→控制面板→輔助功能選項(xiàng),打開(kāi)“輔助功能選項(xiàng)”對(duì)話框,選擇“鍵盤(pán)”選項(xiàng)卡,單擊“粘滯鍵”框中的“設(shè)置”按鈕,在打開(kāi)的“粘滯鍵設(shè)置”對(duì)話框中取消勾選“使用快捷鍵”復(fù)選框,最后單擊“確定”按鈕即可取消啟用粘滯鍵了。 |