首页 > vista应用 > 正文
WindowsVista漏洞验证 两分钟攻破登录密码
来源: 网络    时间: 2008-6-15 17:08:38    进入论坛讨论

  (文章来自电脑报2008年第22期F版)

  (电脑报2008年第22期)在Windows Vista面世的时候,很多用户都认为它是最安全的操作系统。可是最近网络中传出一个可以在两分钟内绕过Vista登录权限,直接获取最高权限的消息。难道Vista的权限屏障如此不堪一击?是炒作还是确有其事?我们根据传言的内容进行了验证。

  轻松获取Vista最高权限

  传言:首先在Vista上安装另外一个操作系统,接着是把Vista分区的Windows/System32/cmd.exe改名为Utilman.Exe,重新登录Vista后在登录界面按下“Win+U”组合键就会出现命令行,输入explorer就进入了系统。

  根据对此方法原理的分析,我们认为使用WinPE盘也可以实现相应的目的。首先将Vista系统System32目录中的Utilman.Exe文件删除,由于Vista系统特有的保护措施,这里我们使用了两种删除方法。

  第一利用超级巡警推出的“文件暴力删除工具”。运行程序后点击“添加文件”按钮选择Utilman.Exe,然后点击“暴力删除”按钮就可以完成删除操作(图1)。第二是利用WinPE盘启动系统后,利用WinPE系统的资源管理器命令,找到Utilman.Exe文件并进行删除操作。

WindowsVista漏洞验证两分钟攻破登录密码
图1

  接着复制一个命令提示符文件(C:/Windows/system32文件夹中的CMD.exe),将它直接在C:/Windows/System32目录中改名为Utilman.exe。重新启动Vista系统。在出现Vista系统的登录界面后,按下“Win+U”组合键就会出现命令提示符窗口(图2)。

WindowsVista漏洞验证两分钟攻破登录密码

图2

  现在,在命令提示符窗口中中输入explorer就可以进入Vista系统,这个时候获得的控制权限也是最高的。通过测试发现,此时我们可以直接控制菜单中的程序,打开各种文件,运行各种程序,总之就和正常使用电脑差不多,唯一的区别就是不具备存储权限,不能够对修改后的文件进行保存(图3)。不过在命令提示符窗口,利用net user命令可以创建新的系统管理员账户,利用新的管理员账户就可以登录到Vista桌面进行一切操作。

WindowsVista漏洞验证两分钟攻破登录密码

图3

上一页12下一页
 
  主题推广
  定向推广
载入中...
  相关链接
·勇气的试练,《梦想世界》夏日马蜂窝 ·17173第379个专区《天书奇谈》正式上线
·《鹿鼎记》谁将COS韦小宝最美老婆阿珂 ·情系《劲舞团》3周年 精美银饰七月闪亮
·穿透的力量 光线飞车R2000绝尘上阵(图) ·你挑你选你来穿 《天关战纪》文胸大赛
·《地下城与勇士》沸腾热血 格斗快感 ·暑假约定《反恐行动》大三男生的简单爱
·《完美国际》齐放绚丽烟花 庆祝党的生日 ·秀宠物,赢大奖《天地OL》首开真宠PK赛
·《武林外传》COS海盗 电台MM反串也疯狂 ·《口袋西游》一起看看人见人欺弱势怪物
·噩梦笼罩 惊魂压顶!极道车神梦魇迷津 ·新诛仙今日新服开启 超值活动精彩不断
·《夺宝旋风》美女闺房照 挑逗男生视觉 ·缤纷夏日GE相随 《卓越之剑》7月聚焦
  发表评论