admin管理员组

文章数量:1637698

一、引言
首先,这个漏洞也具体没查叫什么官方备案是啥,感兴趣的小伙伴可以查查看;其次,这个是疯子看的教学视频随手做的小实验分享过程,不要拿自己的真实机做实验。

二、实验材料
虚拟机开机状态Windows7一台

三、实验过程
1.判断该系统有没有这个”粘滞键“漏洞
在开机输入密码的界面连摁多次shift摁键,如果出现下图情况说明有改漏洞可以利用

2.将虚拟机重启并在开机刚出现win标志的时候用虚拟机软件(Vm)自带的关机功能(相当于真实机的断电关机)给他强行关闭,然后再打开,以保证可以下次开机进入修复模式界面如下图:

3.等待修复完成(其实Windows它自己根本查不出什么东西来)

3.打开参考文档txt入口,并利用txt文档找到C:\windows\System32路径下的sethc并重命名,找到cmd.exe并复制,将复制的cm

本文标签: 漏洞老掉牙密码版本sethc