电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows Vista漏洞驗證:兩分鐘攻破登錄密碼?

瀏覽:102日期:2023-08-22 10:10:31

Windows Vista面世的時候,很多用戶都認為它是最安全的操作系統。可是最近網絡中傳出一個可以在兩分鐘內繞過Vista登錄權限,直接獲取最高權限的消息。難道Vista的權限屏障如此不堪一擊?是炒作還是確有其事?我們根據傳言的內容進行了驗證。

輕松獲取Vista最高權限

傳言:首先在Vista上安裝另外一個操作系統,接著是把Vista分區的Windows/System32/cmd.exe改名為Utilman.Exe,重新登錄Vista后在登錄界面按下“Win+U”組合鍵就會出現命令行,輸入explorer就進入了系統。

根據對此方法原理的分析,我們認為使用WinPE盤也可以實現相應的目的。首先將Vista系統System32目錄中的Utilman.Exe文件刪除,由于Vista系統特有的保護措施,這里我們使用了兩種刪除方法。

利用超級巡警推出的“文件暴力刪除工具”。運行程序后點擊“添加文件”按鈕選擇Utilman.Exe,然后點擊“暴力刪除”按鈕就可以完成刪除操作(圖1)。第二是利用WinPE盤啟動系統后,利用WinPE系統的資源管理器命令,找到Utilman.Exe文件并進行刪除操作。

圖1

接著復制一個命令提示符文件(C:/Windows/system32文件夾中的CMD.exe),將它直接在C:/Windows/System32目錄中改名為Utilman.exe。重新啟動Vista系統。在出現Vista系統的登錄界面后,按下“Win+U”組合鍵就會出現命令提示符窗口(圖2)。

圖2

現在,在命令提示符窗口中中輸入explorer就可以進入Vista系統,這個時候獲得的控制權限也是最高的。通過測試發現,此時我們可以直接控制菜單中的程序,打開各種文件,運行各種程序,總之就和正常使用電腦差不多,唯一的區別就是不具備存儲權限,不能夠對修改后的文件進行保存(圖3)。不過在命令提示符窗口,利用net user命令可以創建新的系統管理員賬戶,利用新的管理員賬戶就可以登錄到Vista桌面進行一切操作。

圖3

漏洞原理分析

我們可以看到,整個操作之所以可以成功,是因為Utilman.exe文件被替換。我們知道微軟的系統中,有很多幫助殘障人士進行操作的功能,比如放大鏡、粘滯鍵、閱讀器等功能,而UtilMan.Exe正好就是這些輔助工具的管理器程序。

這些功能都能用專門的快捷鍵進行激活,當這些輔助功能的文件被替換后,Windows系統依然會按照默認的設定激活指定的文件,因此替換后的文件就會被成功被激活。由于這些輔助功能在用戶未登錄前就可以調用,這就導致了用戶可以在登錄界面中繞過登錄密碼驗證,成功登錄Vista系統。

漏洞防范臨時解決方法

我們應該如何防范這個漏洞呢?此時,我們可以使用病毒常使用的映像劫持方法。直接將Utilman.exe文件進行劫持。只要以后用戶使用到這個文件或者叫這個名字的文件都會運行我們指定的程序。

映像劫持操作的方法有很多,為了照顧普通用戶的需要,我們可以從網上下載一款“Windows映像劫持利用程序”來進行操作(注意,該程序會被殺毒軟件診斷為病毒)。程序運行后,按照程序的提示輸入選項1,然后就可以根據向導進行設置。

設置完成選項1以后,首先輸入需要劫持的文件名Utilman.Exe。接著輸入鏡像劫持的路徑,大家最好設置到一個無關緊要的軟件,我們這里設置的是記事本的路徑。最后回車就可以完成相應的操作。

這樣以后當用戶在再按下“Win+U”組合鍵,準備啟動名字叫Utilman.Exe文件的時候。系統就會根據映像劫持的設定,用劫持路徑的文件來代替Utilman.Exe文件啟動。由于其它的程序沒有辦法加載explorer,因此也就無法登錄到系統的桌面。

總結

Vista系統的權限屏障被成功繞過,但是我們也看到Vista自身的安全措施,讓用戶在非法使用的過程中只能夠打開文件而不具備對文件的存儲權限。但是Vista系統老是出現這樣低級的漏洞,不禁讓用戶感到害怕。當然,對于普通用戶來說,這個漏洞也不是完全沒有利用的價值。如果用戶自己在忘記密碼的時候,該方法不失為臨時解決方案。

標簽: Windows系統
主站蜘蛛池模板: 德州网站制作 - 网站建设设计 - seo排名优化 -「两山建站」 | 电动葫芦|防爆钢丝绳电动葫芦|手拉葫芦-保定大力起重葫芦有限公司 | 踏板力计,制动仪,非接触多功能速度仪,逆反射系数测试仪-创宇 | 全国国际学校排名_国际学校招生入学及学费-学校大全网 | 培训一点通 - 合肥驾校 - 合肥新亚驾校 - 合肥八一驾校 | 微型驱动系统解决方案-深圳市兆威机电股份有限公司 | 天助网 - 中小企业全网推广平台_生态整合营销知名服务商_天助网采购优选 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 温控器生产厂家-提供温度开关/热保护器定制与批发-惠州市华恺威电子科技有限公司 | 半自动预灌装机,卡式瓶灌装机,注射器灌装机,给药器灌装机,大输液灌装机,西林瓶灌装机-长沙一星制药机械有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 书法培训-高考书法艺考培训班-山东艺霖书法培训凭实力挺进央美 | 十二星座查询(性格特点分析、星座运势解读) - 玄米星座网 | 混合反应量热仪-高温高压量热仪-微机差热分析仪DTA|凯璞百科 | led太阳能路灯厂家价格_风光互补庭院灯_农村市政工程路灯-中山华可路灯品牌 | 亿立分板机_曲线_锯片式_走刀_在线式全自动_铣刀_在线V槽分板机-杭州亿协智能装备有限公司 | 搜活动房网—活动房_集装箱活动房_集成房屋_活动房屋 | 齿轮减速马达一体式_蜗轮蜗杆减速机配电机-德国BOSERL齿轮减速电动机生产厂家 | 济南宣传册设计-画册设计_济南莫都品牌设计公司 | 防火门|抗爆门|超大门|医疗门|隔声门-上海加汇门业生产厂家 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 无菌检查集菌仪,微生物限度仪器-苏州长留仪器百科 | AGV叉车|无人叉车|AGV智能叉车|AGV搬运车-江西丹巴赫机器人股份有限公司 | PTFE接头|聚四氟乙烯螺丝|阀门|薄膜|消解罐|聚四氟乙烯球-嘉兴市方圆氟塑制品有限公司 | 工业硝酸钠,硝酸钠厂家-淄博「文海工贸」 | LHH药品稳定性试验箱-BPS系列恒温恒湿箱-意大利超低温冰箱-上海一恒科学仪器有限公司 | 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 宏源科技-房地产售楼系统|线上开盘系统|售楼管理系统|线上开盘软件 | 不锈钢螺丝 - 六角螺丝厂家 - 不锈钢紧固件 - 万千紧固件--紧固件一站式采购 | 油冷式_微型_TDY电动滚筒_外装_外置式电动滚筒厂家-淄博秉泓机械有限公司 | 订做不锈钢_不锈钢定做加工厂_不锈钢非标定制-重庆侨峰金属加工厂 | 电镀整流器_微弧氧化电源_高频电解电源_微弧氧化设备厂家_深圳开瑞节能 | 台式核磁共振仪,玻璃软化点测定仪,旋转高温粘度计,测温锥和测温块-上海麟文仪器 | 洁净实验室工程-成都手术室净化-无尘车间装修-四川华锐净化公司-洁净室专业厂家 | 清水混凝土修复_混凝土色差修复剂_混凝土色差调整剂_清水混凝土色差修复_河南天工 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 数显恒温油浴-电砂浴-高温油浴振荡器-常州迈科诺仪器有限公司 | 食品机械专用传感器-落料放大器-低价接近开关-菲德自控技术(天津)有限公司 | 皮带式输送机械|链板式输送机|不锈钢输送机|网带输送机械设备——青岛鸿儒机械有限公司 | 汕头市盛大文化传播有限公司,www.11400.cc |