网站建设行业文章6
当前位置: 首页 -> 企业资讯 -> 行业文章 -> 无Net时的映像劫持提权
鸿大千秋新闻顶部侧栏



无Net时的映像劫持提权



首先:

1.服务器开启了终端端口(终端端口未必是3389,可以自行查询)
2.服务器的粘滞键功能无损,只要可以正常弹出即可
3.服务器未禁止注册表编辑(即写入功能)
sql命令读取服务器终端端口:

1.sql命令查询注册表粘滞键是否被劫持


 

2.sql命令劫持注册表粘滞键功能,替换成任务管理器(当然你也可以替换成你想要的其他命令)

3.sql命令删除注册表粘滞键的劫持功能保护你的服务器不再被他人利用


 

link:http://blog.csdn.net/cnbird2008/article/details/8831454

本文由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理,转载请注明出处。


鸿大千秋网站建设团队敬上







Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有


联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号