我设了个受权限的帐户,为什么进去以后关不了机啊?注销也不可以,请高手赐教!

来源:百度知道 编辑:UC知道 时间:2024/06/27 08:00:54
可以的话,跟我讲讲xp下的这个全新问题。
先谢谢你了,不过我是想知道怎么解决啊,你这个办法,太复杂了,我也不懂,我的意思是就想知道怎么才能让这个受限的用户关机和注销就行了。

因为设计缺陷,Windows桌面应用程序处理通过keybd_event() function函数发送的键盘事件时存在溢出错误,攻击者可以通过向以更高权限运行的桌面应用程序(如explorer.exe)发送恶意的键盘事件,使用管理员权限执行任意代码。这一漏洞可以使一个普通用户权限的账户使用管理员权限对系统进行任意操作。该漏洞影响的系统:Windows 2000,Windows XP,Windows2003。
准备好入侵工具
pulist:一款进程PID查看器,可以在命令提示符下查看当前系统进程的PID值。 keybd:键盘事件权限提升漏洞的溢出工具,通过它可以取得系统管理员权限。 nc:黑客入侵的“瑞士军刀”,系统端口监听利器,功能相当强大。
入侵过程
一、获得进程PID值
根据漏洞特点,我们需要获取一个桌面应用程序(如explorer.exe)的进程PID值。在系统的“任务管理器”中,我们是看不到进程的PID值的,所以我们需要借助一款可以查看系统进程PID值的小工具——pulist。在“命令提示符”中运行“pulist.exe”,即可显示当前系统进程的PID值,我们在其中找到“explorer.exe”进程的PID,这里是“1716”(如图)。
此主题相关图片如下:
小知识:进程的PID值指的是代表各进程的ID值。PID就是对各进程的身份标志,每个进程都有自己唯一的PID值。
二、提升账户权限
信息收集完毕,我们使用一个名为“888”的普通用户权限账户进行漏洞测试。我们运行“命令提示符”,输入“runas /user:888 cmd.exe”这个命令的意思是以用户“888”的权限运行一个命令提示符窗口,回车后系统会出现一个新的命令提示符窗口,其窗口标题为“cmd.exe(运行为888)”。这个命令提示符中我们的权限只是普通用户级别的,很多操作不能进行,例如添加删除用户等。当试图用该账户进行用户的添加删除操作时将会出现错误。
将下载回来的漏洞利用程序keybd解压到某个目录中,例如“c:”。此外我们还要用到远程监听工具nc,将它与keybd放在同一目录中。在命令提示符中进入keybd所在的文件夹,输入命令 “keybd.exe 1716”。回车

我家的机子让我爸设了个密码(管理员),给我弄了另一个帐户(受权限的),我怎么才能把密码找回啊! 我机子被老爸设了密码,给我弄了个账户(受权限的),administrator也进步去(估计也设了密码) 救急:我计算机随便设了个账户,一开机就进那新设的,原来的帐户没了,怎么办啊 我新设了个帐户,但以前的文件都没掉了,详情见内 我新设置了一个新的用户帐户,第二天再次开机时为什么原先的帐户找不到了?只有新设的帐户? 请问,我将电脑原来的帐户设了个密码,又创建了一个新帐户 为什么我的网络受权限,出现一个感叹号~!上不去网,谁知道是怎么回事 为什么会被受权限? 为什么我电脑新建个帐户,以前的帐户第二天就自动消失了 我的手提电脑没注意被我乱设了个帐户密码现在打不开,如何破?