小东博客

[转]WIN8系统的远程桌面漏洞 利用QQ拼音纯净版实现提权

前言     发现这个漏洞的时候, 笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。 没想到就随手扫描到一台WIN8的系统,而且这个系统还装了QQ输入法WIN8纯净版。     当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的WIN8系统居然还有如此大的漏洞。这边就把提权过程理一遍。   过程   首先确认装有这个QQ拼音输入法     ctrl+空格调出托盘,找到这个选项     顺利开启IE浏览器   这边需要说明的事,IE浏览器和WIN8安全性确实是提高了非常多。 随手在地址栏输入D:\  file://d: 这样的命令都无法打开文件夹 本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行...

做网站2年遇到过的烦心事

做网站2年遇到过的烦心事(你除了这些还遇到过哪些?)  1.网站被百度K,因为链接的顺序总改动,被K了3个月,后来恢复也没有流量 2.网站被加木马,因为CMS有漏洞,导致所有使用这个的CMS被黑有2,3次 3.网站被攻击过,几天打不开 4.空间说网站不行,不能放,被关站几天(12.29你懂的) 5.网站备案被取消 6.网站访问慢,或有的地方区不能访问 7.网站被360拦截 8.网站的链接被别人删除