电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2285 人浏览分享

搜狗拼音提权

[复制链接]
2285 2
测试环境:
OS: windows 7 ultimate
搜狗输入法 4.3 正式版

适用环境:如果远程服务器装了 搜狗,登录系统后加载了搜狗,而又未及时注销或kill掉搜狗输入法直接关闭了远程连接,那么这些server 就很危险!

漏洞过程描述:
当windows加载了搜狗输入法后(登录系统后),锁定计算机(cltr+alt+del)。切换为搜狗输入法,输入拼音字母出现搜狗输入法工具条后,点击搜索,会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd,如果登录账号为administrators 组。则直接获取本机系统权限。

评论 2

fjfhjomqj fjfhjomqj  合格会员  发表于 2010-5-29 22:00:02 | 显示全部楼层
哦  
搜狗五笔也是么?

etcat etcat  合格会员  发表于 2010-5-30 23:03:05 | 显示全部楼层
应该是可以的  你可以去试试

您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

0

粉丝

39

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.