Chinaunix首页 | 论坛 | 博客
  • 博客访问: 104603849
  • 博文数量: 19283
  • 博客积分: 9968
  • 博客等级: 上将
  • 技术积分: 196062
  • 用 户 组: 普通用户
  • 注册时间: 2007-02-07 14:28
文章分类

全部博文(19283)

文章存档

2011年(1)

2009年(125)

2008年(19094)

2007年(63)

分类: LINUX

2008-05-28 08:23:18

作者: Dailon  出自:
  offensive-security.com上公开了一个视频,展示了一种攻破Vista安全系统的方法,一位用户使用Linux发行版 BackTrack获取了Vista系统级别访问权限,不需要登录,不需要知道用户名,也不需要任何帐号的密码。

  为了实现这一切,这位用户把cmd.exe重命名为 Utilman.exe——这是一个可以分配用户访问权限的程序,是受限制还是不受限制。攻击利用了Utility Manager 程序在用户未登录系统前可被调用这一事实。所获取的系统级别访问权限高于管理员的访问权限。发现该安全漏洞的用户声称XP、2000、2003和NT不会受到攻击,它只对Windows Vista有效。
阅读(194) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~