| 旧版天天导航 | 加入收藏夹 | 设为首页 | 友情链接 |
天天导航 - 在线杀毒 系统安全 _利用输入法漏洞轻松破解vista登录密码
利用输入法漏洞轻松破解vista登录密码
来源:www.tturl.com 天天导航 发布时间:2008-10-6 内容大小: 关闭本页 收藏

  Windows Vista的一大卖点就是其可靠的安全性,UAC、内置防火墙等功能把Vista打造得如同铜墙铁壁。难道真的不可被攻破吗?其实利用输入法漏洞,无需输入密码,就可以直接以系统管理员的权限登录系统,执行任意操作。如此低级但严重的漏洞到底是如何在Vista上重演的呢?

  出现这样低级的漏洞其实也不能完全怪Vista,存在漏洞的《极点五笔输入法》才是罪魁祸首。问题出在其6.0版本(2007.2.26.0.98)中,当Vista系统安装上该版本的《极点五笔输入法》后,就像两种独立的化学物质,本身不会有反应,但当两者融合在一起的时候,就会产生剧烈的化学反应,低级的漏洞由此诞生。

  漏洞触发条件

  这个漏洞的危害性很大,但是要触发这个漏洞,也是需要有一定条件的:

  条件1:6.0版本(2007.2.26.0.98)的《极点五笔输入法》输入法。这是必要前提,只有该版本的输入法存在此漏洞,最新的版本已经填补了漏洞。此外,Google输入法最初的1.0版本也存在此漏洞

  条件2:系统处于锁定状态。当Vista启动到登录界面时,是不会触发漏洞的,只有当系统处于锁定状态时,漏洞才会被激活。

  满足这两点后,我们就可以轻松绕过Vista的密码验证,直接进入系统了。下面我们来对这个漏洞进行测试。

  绕过系统验证登录

  Step1:假设当前登录界面处于锁定状态下,点击界面左下角键盘状的输入法选择按钮,在出现的菜单中选择《极点五笔输入法》。

  Step2:点击一下登录界面的空白处,这时会出现《极点五笔输入法》的输入法状态条,在上面点右键,在出现的菜单中依次选择“输入法设置→设置另存为”。

  Step3:在登录界面会弹出一个文件保存对话框,在这个对话框中我们可以浏览硬盘中的任意文件,包括创建和删除文件。

  Step4:在对话框中操作文件很不方便,况且并不能算是真正的入侵,因此我们可以利用漏洞创建一个具有管理员权限的账户,用这个账户进入系统

  在对话框的地址栏中输入“c:\windows\system32\net.exe user hacker 123456 /add”,输入完毕后点击一下旁边的“前进”按钮,这时会有一个“命令提示符”窗口一闪而过。虽然登录界面看起来没有什么变化,但我们已经在系统中创建了一个名为hacker,密码为123456的普通账户

  Step5:接下来我们将它提升为系统的管理员,再次在地址栏中输入“net localgroup administrators hacker /add”并回车,仍旧是一个“命令提示符”窗口一闪而过。ok,现在我们已经是系统的管理员了,关闭当前的对话框窗口,点击登录界面上的“切换用户”按钮。接下去请相信你的眼睛,hacker账户已经俨然出现在了登录界面上。下面就不用多说了,用hacker账户登录,在Vista系统中尽情的爽吧。

  至此,我们已经成功绕过了Vista的密码验证,成为了系统的管理员。而入侵的过程只有短短的几个步骤,甚至不用借助任何工具,可见这个漏洞一旦形成,危害十分巨大。那么对于这个漏洞,我们该如何防范呢?

上一篇:windows xp系统反复注销问题的处理方案
下一篇:安全新威胁 电脑安全终极指南(4)
天天导航最新更新
·华南江南仍持续阵性降水 震区多阵性降 10/6
·黑格比减弱为热带低压“蔷薇”生成 9/25
·简历中最能“致命”的细节 10/6
·面试中,怎样表现最出色 10/6
·qq病毒木马专杀工具 qqkav 2 10/6
·卡巴斯基 反病毒软件7.0单机版 10/6
·09.26天天基金网每日净值 9/26
·09.25天天基金网每日净值 9/25
·巩俐承认喜欢约翰-库萨克并不在乎绯闻 9/16
·画皮首映周迅坦言裸戏用替身 9/16
·中秋节短信祝贺语 8/26
·英文生日祝福词 8/26
·销售经理们 9/1
·充分练习 9/1
·芭尔拉芙莉完美身材_8 10/6
·芭尔拉芙莉完美身材_7 10/6
推荐美图

芭尔拉芙莉完美身

金莎胡灵化身数码

八位超模《v》杂

幽蓝佳人 飘逸伊

日星松本若菜甜美
在线杀毒分类
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
相关文章
qq病毒木马专杀工具 10/6
卡巴斯基 反病毒软件 10/6
利用输入法漏洞轻松破 10/6
计算机病毒的新特点 10/6
骇客学堂:教你穿透a 10/6
瑞星1.3病毒播报: 10/6
巧抓arp病毒 局域 10/6
新增木马数量在200 10/6
美研制侦测软件 自动 10/6
看图片就会中招微软爆 9/17
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898