图 Windows2008绕过登录密码验证漏洞

来源:http://www.key0.cn
本文由Rainy"Fox原创,转载请注明出处
mv Maginfy.exe Maginfy.bck
cp cmd.exe Magnify.exe
在登录窗口可以看到左下角的图标,点击弹出如下窗口
选择第二个放大镜,然后点击apply,应用放大镜程序,因为我们之前已经用cmd.exe替换了Magnify.exe,所以,就可以得到如下窗口
【图 Windows2008绕过登录密码验证漏洞】提示:没什么技术含量,说白了俺这就是个windows2008绕过密码验证登录的漏洞,本想提交milw0rm可是俺e文水平有限 。
登录窗口放大镜功能是以管理员权限启用的,软件限制策略一般维护人员都会把对管理员限制的限制排除掉,想象在提权的时候替换这个文件,连接终端启用放大镜 。。。。。

    推荐阅读