
在登录窗口可以看到左下角的图标,点击弹出如下窗口

选择第二个放大镜,然后点击apply,应用放大镜程序,因为我们之前已经用cmd.exe替换了Magnify.exe,所以,就可以得到如下窗口

提示:这就是个windows2008绕过密码验证登录的漏洞。
登录窗口放大镜功能是以管理员权限启用的,软件限制策略一般维护人员都会把对管理员限制的限制排除掉,想象在提权的时候替换这个文件,连接终端启用放大镜。
0
顶一下 0
踩一下
顶一下 0
踩一下
用户评论
已有0位网友发表了看法
400-810-1218
热点技术




发表评论