获取邀请码  基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 站长培训 网站赚钱 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 业内新闻 >> 漏洞公告 >> 文章正文
0day 搜狗输入法漏洞获取系统权限
作者:佚名    文章来源:转载    点击数:    更新时间:2010-1-21

无意发现了一个很严重的漏洞,和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法(未登录系统)。如果远程服务器装了 搜狗,登录系统后加载了搜狗,而又未及时注销或kill掉搜狗输入法直接关闭了远程连接,那么这些server 就很危险咯。
 
测试环境:
OS: windows 7 ultimate
搜狗输入法 4.3 正式版
 
漏洞过程描述:
当windows加载了搜狗输入法后(登录系统后),锁定计算机(cltr+alt+del)。切换为搜狗输入法,输入拼音字母出现搜狗输入法工具条后,点击搜索,会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd,如果登录账号为administrators 组。则直接获取本机系统权限。

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章公益讲座:,全面提升网
    推荐文章站长讲座第5期-站长快
    推荐文章高效学习 成就未来富站
    推荐文章全面提高执行力,让网络
    推荐文章服务器超级隐藏账户的
    推荐文章小黑哥:月收入3000的
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    热门文章
    普通文章asp记录管理员账号密码
    普通文章DZ7.1 and 7.2 0远程代
    普通文章破解qq2009聊天记录ms
    普通文章跑跑卡丁车利用金山网
    普通文章网友和黑客都最爱“1
    普通文章干掉360的两种方法
    普通文章五种有效的淘宝客推广
    普通文章百度被黑原理,图解
    固顶文章活动:终身会员打折疯狂
    普通文章黑鹰科技公司开办黑客
    相关文章
    电视剧限播令致片价疯涨
    利用英文网络目录和黄页
    局域网检测教程
    揭秘网络公关灰色市场 年
    成都“魔兽”玩家被封号
    待业大学生教育类网站月
    金山再发免费安全软件 引
    当心密码出卖你
    神秘“伊朗网军”反攻美
    马伊琍博客连续被黑 黑客
    固若金汤?黑客挑战瑞士
    Chrome再次荣赢得安全浏
    postgresql注射的一些东
    php 解密eval(gzinflate
    说说软文写作的一些技巧
    视频网站版权费暴涨10倍
    全球黑客大赛获奖者:攻
    视频宝宝和埃德罗变种
    潘石屹:微博影响远超博
    思科IOS系统曝11处安全漏
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |站长
    加入会员咨询QQ:65444425 投稿方法与教程欺骗错误举报QQ:21611201 广告与合作QQ:9324223

    浙ICP备06031184号