谷歌输入法帮你入侵Vista

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:lwh_bbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Google有句承诺:Don’t be eviI(不作恶),但是很显然,诞生不久的谷歌输入法没听见这句话……
  Windows 2000曾经有个著名的输入法漏洞:在它的系统登录界面,通过调用中文输入法的帮助文件就可以打开IE,从而绕过密码进入系统。对此,微软早已发布了相应的补丁,而且在Windows XP和Vista中屏蔽了输入法的帮助。
  但是,谷歌输入法却意外地让这个漏洞重现了一下,随后的升级中(最新版本1.0.18)就把这个漏洞补上了。下面,我们让案情重现。首先,在Vista中,以管理员身份运行安装好谷歌输入法,当然,这是最早发布的那个版本。
  Step1打开“控制面板”,单击“时钟、语言和区域”下的“更改键盘和输入法”,在设置窗口切换到“管理”标签,单击“复制到保留的账户”,系统弹出账户控制提示时,单击“继续”,在弹出的窗口把当前用户的区域和语言设置复制到本地系统账户。
  其实,Vista的这个漏洞和Windows2000并不完全一样,它在登录界面启动的是系统保留账户——SYSTEM账户。默认情况下,保留账户的输入法只有“中文(简体)美式键盘”和“微软拼音输入法”。我们在当前用户环境下安装谷歌输入法后,只有通过上述的操作,才能让SYSTEM账户在登录界面调用它。
  Step2重新启动系统,在Vista用户登录界面单击左下方的输入法按钮选择“中文简体-Google拼音输入法”,此时登录界面右方会出现输入法指示条,单击指示条最右侧的设置按钮,在弹出的菜单选择“帮助…”。
  普通输入法,如紫光拼音、拼音加加,在登录界面中的帮助菜单都是被屏蔽的,而且无法在IE7中输入字符。但谷歌输入法却没有这个限制!
  Step3此时大家会惊奇地发现,可以在这里打开IE7访问帮助窗口。单击IE右侧的“工具”,在下拉列表勾选“菜单栏”。接着单击IE7菜单栏的“文件”→“打开”,在打开对话框输入“C:\Windows\system32\cmd.exe”(启动命令提示符),单击“确定”,此时屏幕会出现下载文件的提示,单击“运行”按钮即可启动命令提示符。
  Step4从命令提示符窗口标题可以知道这是以系统管理员身份启动的,这个用户就是系统内置的SYSTEM账户。它拥有系统最高权限,这样我们就不用输入密码登录系统,通过输入法的漏洞就轻易入侵了Vista。
  Step5现在可以在命令提示符下输入“net user abc 123456/add”,这样就能新建一个用户名为“abe”,登录密码为“123456”的用户。接着再输入“net localgroupadministrators abc/add”,把刚才建立的ABC账户提升为管理员权限。
  Step6重新启动电脑,在登录界面就可以用ABC账户登录Vista了,而且ABC是系统管理员!
  这就是通过谷歌输入法入侵Vista的全过程。其实,在笔者看来,这个漏洞至少还有一点实用的价值:对于某些马大哈用户,如果忘记登录密码,可以在命令提示符下输入“lusrmgr.msc”打开用户管理台,然后选中账户更改密码。
其他文献
随着BitComet版本不断长级,占用系统资源过高、广告多之类的问题日益突出,很多人都像笔者一样,不得不用其他BT软件替换它。如果之前你还有文件没有下载完成,那么不妨转到μTorrent上继续下载。μTorrent可以解除BitComet软件对文件的保护,让我们顺利地在μTorrent上继续下载。      Step 1 打开“记事本”并输入“@for/r%%i in(*.bc?)do@move”
在经过几年的高速发展之后,数码播放器市场目前似乎陷入了瓶颈。虽然厂商们力推“RMVB直播”和“纯音质”等概念,但消费者却并不买账。出路在何方?这已经成为在全球经济衰退的情况下各个数码播放器厂商最为关心的话题。    蜂拥而上,向手机市场进军    数码播放器市场的萎缩,除了消费者已对此类产品产生“审美疲劳”之外,音乐手机的兴起也是重要因素。看着诺基亚、索尼爱立信甚至山寨机们在音乐手机上做得风生水起
前不久,波澜不惊的手机市场中出现了一款由CECT推出的奥运福娃手机,当即引起了不小的轰动。这款售价据悉不菲的“奥运特别版”手机虽然借助了奥运会的东风,但它看起来却和玩具相差无几,不足1.5英寸的低分  辨率屏幕也足以让人相信它会是损害视力的“利器”(图1)。除了“福娃欢欢”的外观和充满中国色彩的设计之外,这款奥运福娃手机在硬件配置上实在是乏善可陈。距离北京2008奥运会开幕并没有多长时间了既然是打
想来大家都知道手机万能充电器(以下简称万能充)这个东西吧?对于这个玩意儿,目前大致有两种不同的看法。一种是支持万能充,说它一个充电器可以顶四五个充电器用,不仅方便易用,还实惠。还有一种就是反对使用万能充了,说它是“电池杀手”。那么,使用万能充究竟是好还是坏呢?    溯本清源,万能充不是电池杀手    其实,万能充这个产品本身的设计和构思还是很不错的,但坏就坏在它的制作实在是太简单了,简单到了一些
偷拍    郭巨侠和马大哈这对师徒经常讨论黑客啊、木马啊之类非常彪悍的话题,今天讨论的又比较火爆——强制开启摄像头。嘘——小声点,我们走过去听听到底是怎么回事。    糟糕!摄像头被强制打开    近来,郭巨侠每天都忙于自己的工作,很少来“牧马村”论坛。今天一来却发现,那个可爱的小菜鸟“马大哈”已经把论坛搞得“热火朝天”,通过自己的所学为大家回答了很多问题,网友尊称小马哥。看到自己培养的小朋友有这
长假漫漫,无心睡眠!人说“七年之瘁”,而我却更担心“七天之闷”,那就多泡一会儿网,找找轻松一笑的段子来打发时间吧!既可以逍遥无聊的时光,顺便也能调剂调剂紧张的心态,绝对比什么“脑X金”管用多了。  登录http://www.qiushibaike.com,你会发现已经置身在一群不幸却乐观的人儿之中:被狗咬、被猫抓、乘车忘钱包、逛街坏鞋子……有没有想过,把自己的糗事通过网络来个“光荣自爆”,同时也分
做小偷最失败的是什么?就是一上车大家都看出你是掏包的,三米之内无人近身。而做木马做得到街知巷闻,比如灰鸽子,该说它成功呢还是失败呢?    2007年3月21日,灰鸽了工作室宣布全面停止对灰鸽子的开发、更新和注册,并提供了专用的卸载工具(http://www.huigezt.net/uninstall/)。  但是我们要明白,这并不说明灰鸽子木马从此消亡不见了,它还有很多改造版本,如XX破解版、X
毁人剧场:封杀路由    哇!电信封杀家庭路由器啦!我家有两台电脑还等着上网……    游戏:水果祖玛    谁说祖玛游戏就得是青蛙吐珠子?不久前我们向大家推荐了《毒蛇祖玛》,今天再向大家推荐这款好玩的《水果祖玛》!  下载:http://work.newhua.com/pcd/    游戏:笔记本战斗    学生时代,我们上课无聊时总喜欢在笔记本上乱写乱画,有写小说的、有画漫画的……现在,你可以
闲来无事的时候,一群网友在论坛上分享经典的老笑话,哈哈大笑一阵,也是非常愉悦身心的活动。这不,一堆经典老笑话就这样来了……    伐木工人去应征工作。  工头:“前面有片树林,你去试试看,看你一分钟能锯几棵树。”  过了一分钟……  工头:“哇……一分钟20棵……太厉害了……你以前在哪儿工作的?”  工人:“撒哈拉森林!”  工头:“没听过啊……我只听过撒哈拉沙漠耶!”  工人:“对啊……后来改名
【摘 要】深度思维是学生应当具备的一种学习能力,通过案例论述了自主学习型课堂建设引领学生深度思维的具体策略。教师应当精巧地设计自主学习任务,指导学生学习深度思维的方法,拓展课外自主学习型活动。  【关键词】自主学习;深度学习;深度思维  【中图分类号】G633.3 【文献标志码】A 【文章编号】1005-6009(2018)03-0068-02  【作者简介】胡小凡,江苏省常州市武进区湖塘实验中学