-
漏洞描述:當Windows 2000執行到登入驗證提示介面時,任何使用者都可以開啟各種輸入法的幫助欄,並可以使用其中的一些功能來訪問檔案系統。 這意味著可以繞過Windows 2000的使用者登入認證機制,並且可以以最高的管理員許可權訪問整個系統,因此這個漏洞的危害是很大的,當我們進入系統時,我們也可以利用終端伺服器遠端通訊的漏洞來攻擊系統。
預設的Windows 2000系統在輸入法中自帶了這個漏洞:智慧型ABC、Microsoft拼音、內部程式碼、拼音、拉里和鄭碼輸入法。
Bug修復:1)刪除不必要的輸入法,如鄭碼等。
2)刪除輸入法的幫助檔案。這些幫助檔案通常位於 Windows 2000 安裝目錄中(例如,在 Winnt 幫助目錄中,相應的幫助檔案是:
輸入法操作指南。
Larry 輸入法幫助。
鄭碼輸入法幫助。
拼寫輸入法幫助。
編碼輸入法幫助。
3) Microsoft Corporation 已針對此問題發布了 MS00-069 安全公告,並在 Internet 上提供了用於簡體中文 Windows 2000 和英文 Windows 2000 的修補程式。去找乙個補丁並安裝它,你就可以開始了。
-
重新植入輸入法軟體。
-
去官方**上下貼補丁,打就好了,沒必要這麼麻煩。
-
該漏洞現已修復,因此可能不會成功。
-
智慧型ABC輸入法大概是網咖裡用得最多的輸入法,在使用五筆輸入法方面,有多少人是專業的? 因此,網咖不可能不配備ABC輸入法。
但是,智慧型ABC輸入法具有導致程式強制中斷的功能。 如果你不相信,可以試試看,在電腦桌面上新建乙個文字檔案,開啟它,呼叫智慧型ABC輸入法,然後按V+Del+Enter,視窗中的游標是不是停止閃爍了? 滑鼠游標“死”了?
顯然程式停止執行。 移動空格鍵,程式將消失。 某些程式將顯示乙個對話方塊,指出“XX 記憶體不能是唯讀的......您單擊“確定”,程式就消失了(有些點是幾次點選)。
趁著這個機會,可以強行打斷諸強“美平”、“方珠”、“永珍”等網管軟體,看看還能遮蔽什麼。 當然,如果遮蔽在中斷這些應用程式後變成白屏,您可以按 F5、Win、ESC 等鍵或按“開始”幾次。 通常,您可以看到桌面。
-
將游標停在使用者名稱的文字上,然後使用Ctrl+Shift轉換輸入法,好像只有英文和智慧型ABC都用不上,用滑鼠點選它構建對了,就會發現有“幫助”,對吧? 是灰色還是黑色,如果是灰色,則表示已修補,丟棄!
如果沒有補丁,請在左側框中單擊滑鼠右鍵以檢視跳轉到......並把它輸入進去。
C:Winnt System32,讓我們確定一下! 右側會出現乙個顯示檔案,好的,在下拉選單中,看到可執行檔案沒有,就選乙個,建立乙個快捷方式,在下面找到這個檔案,點選右側構建,選擇屬性,在屬性中,這是鍵,找到C:
winnt\system32\*.exe號,把*號改成net先行,整體是c:winnt system32使用者kuyu kuyu新增的
這個命令應該明白了,就是把自己加到使用者組裡,前面的kuyu是使用者名稱,後面是密碼。
記得加一點還行,還是要跑的,剛才只是雙擊快捷方式檔案而已。這個許可權怎麼夠了,加到管理組,C:winnt system32個本地組管理員kuyu加一下就可以了,可以再執行一次。
這個我就不用解釋了,就是把這個kuyu加到管理組裡,現在進入系統什麼都可以了,趕緊回到之前的登入系統試試,這個使用者名稱可以登入也可以不登入,萬歲,進去吧,祝你成功,朋友!
-
有了win2000輸入法的漏洞,無法登入系統,就是看到硬碟中的檔案可以刪除檔案,等等!
-
它似乎與埠沒有任何關係。 輸入法被病毒劫持或破壞,使用某個埠傳送被盜資訊。
-
輸入法漏洞? 究竟是哪乙個?
最早的輸入法漏洞是win2000通過切換輸入法,可以繞過登入密碼。
-
對面的機器是 2000。
它已經彌補了很長時間。
當然是搜狗,ABC需要一一找很多詞,但是搜狗一般都能拿出好詞,因為搜狗和網際網絡是同步的,新詞出來的時候可以更新,ABC做不到。 搜狗還有通票,這樣就算去網咖,也只需要輸入通票,就可以把習慣的字打出十幾遍,不用一一找。 還有搜狗可以換成可愛酷**,打字可以這麼漂亮,輸入字數和打字速度都可以記錄下來。 >>>More