نفوذ به ویندوز 7 با استفاده از یه باگ امنیتی اساسی (:

maverick

عضو جدید
باسلام

همه می دونند که ویندوز 7 وقتی که میاد موقعی که پسورد میخواد گوشه پایین سمت چپ یا آیکونی هست به نام Ease Of access که اگه روش کلیلک کنید صفجه ای باز میشه که برای کمک به آدمهایی معلول امکاناتی رو در اختیارشون می داره و... حالا میشه با استفاده از همین آیکون بدون زدن پسورد وارد هر سیستمی شد . این آیکون فایلی بنام Utilman.exe رو اجرا میکنه کافیه این فایل رو با فایل CMD.exe عوض کنید دفعه بعد که ویندور بالا میاد با زدن این آیکون Command Line رو میبینم . ( به کامپیوتر خوش آومدید دیگه مشخصه که چه کارهایی میشه اینجا کرد )

- کاربرد های خبیثانه : فرض کنید یه دوستی دارید که میخواهید به دلایلی به کامپیوترش Login کنید وقتی اون نیست میتونید برید پشت سیستمش و با این کار به اطلاعاتش دسترسی پیدا کنید . خب شایدبگید چه کاریه برنامه های پسورد Sniffer و Pass Carcker زیادی هستند که پسورد طرف رو به راحتی در اختیار شما می ذارن ، خب درسته اما خوبی این روش اینه که ردپایی از شما در سیستم طرف باقی نمیمونه در حالیکه اگه با پسورد خود فرد هم Login کنید توی Event Viewr لاگ شما ثبت میشه و به راحتی میشه فهمید که یکی دسترسی غیر مجاز داشته به سیستم! اما اینجا شما با مجوز SYStem لاگین می کنید- دسترسی به همه جا در حد تیم ملی - !و جایی هم ثبت نمیشه :)

- نکته در حالت عادی نمیشه به فایل Utilman.exe دست زد . روشش رو اگه خواستید + چه جوری میشه Utilman رو غیر فعال کرد رو براتون بعدا میگم .


شاد باشید
 

Similar threads

بالا