vista可被linux系统轻易攻破

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
dogfox
论坛版主
帖子: 5311
注册时间: 2006-09-02 14:18
来自: 汉桑城
联系:

vista可被linux系统轻易攻破

#1

帖子 dogfox » 2008-05-27 12:29

offensive-security.com上公开了一个视频,展示了一种攻破Vista安全系统的方法,一位用户使用Linux发行版 BackTrack获取了Vista系统级别访问权限,不需要登录,不需要知道用户名,也不需要任何帐号的密码。为了实现这一切,这位用户把 cmd.exe重命名为 Utilman.exe——这是一个可以分配用户访问权限的程序,是受限制还是不受限制。攻击利用了Utility Manager 程序在用户未登录系统前可被调用这一事实。所获取的系统级别访问权限高于管理员的访问权限。发现该安全漏洞的用户声称XP、2000、2003和NT不会受到攻击,它只对Windows Vista有效。

http://www.offensive-security.com/movie ... ahack.html
全世界linux爱好者联合起来 !
头像
yangcheng
帖子: 498
注册时间: 2005-09-27 18:24
来自: 杭州

#2

帖子 yangcheng » 2008-05-27 12:36

都physical access了.. 也没什么大不了
头像
yiding_he
帖子: 2677
注册时间: 2006-10-25 18:10
来自: 长沙
联系:

#3

帖子 yiding_he » 2008-05-27 12:41

标题党。在操作系统外修改操作系统的文件,这本来就是没办法控制的事情吧。
你是自由的。别人也是。
头像
lhw828
帖子: 2797
注册时间: 2007-03-15 16:58
来自: 湖北武汉
联系:

#4

帖子 lhw828 » 2008-05-29 0:53

太多人研究他了
潇洒的怪兽
帖子: 89
注册时间: 2007-06-18 11:33

#5

帖子 潇洒的怪兽 » 2008-05-30 13:15

如果可以接触硬件,没什么东西是安全的
kofeffect
帖子: 47
注册时间: 2008-05-29 11:11
来自: Shanghai
联系:

#6

帖子 kofeffect » 2008-05-30 13:25

正常,没有太多惊讶的感觉 :(
头像
greco
帖子: 2487
注册时间: 2007-04-06 10:24
来自: ~/Shanghai

#7

帖子 greco » 2008-05-30 13:33

BackTracK 好,我用他破过 N 多无线的 WEP 密码
http://silenceisdefeat.com/~greco

代码: 全选

''.join([chr(ord(c)-2) for c in 'O{"G/ockn"ku<"itgeq0ujkBiockn0eqo'])
echo -n "Z3JlY28uc2hpQGdtYWlsLmNvbQ==" | base64 -d
头像
niaoren
帖子: 178
注册时间: 2008-04-28 11:52

#8

帖子 niaoren » 2008-05-30 17:44

第一次听说,本人菜鸟一个。。
头像
greatgarlic
帖子: 1794
注册时间: 2007-07-11 12:31
来自: neverland
联系:

#9

帖子 greatgarlic » 2008-05-31 18:28

BT万岁
To be is to do--Nietzsche
To do is to be--Kant
Do be do be do---Frank Sinatra
http://ggarlic.org
boyliangtian
帖子: 84
注册时间: 2007-08-28 1:52
联系:

#10

帖子 boyliangtian » 2008-06-02 11:21

看看不多,受益
==========================
http://blog.163.com/boyliangtian
==========================
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#11

帖子 skyx » 2008-06-02 11:44

no security measure is worth anything if an attacker has physical access to the machine
no security measure is worth anything if an attacker has physical access to the machine
lenin
帖子: 174
注册时间: 2007-05-23 14:37

#12

帖子 lenin » 2008-06-02 17:02

greco 写了:BackTracK 好,我用他破过 N 多无线的 WEP 密码
是吗有没有我家的呀,怪不得老化挺严重的,以后出门就关掉电源 :lol:
头像
lhw828
帖子: 2797
注册时间: 2007-03-15 16:58
来自: 湖北武汉
联系:

#13

帖子 lhw828 » 2008-06-04 5:49

反过来是什么效果?
猪哥靓
帖子: 20
注册时间: 2008-05-26 16:56

#14

帖子 猪哥靓 » 2008-06-09 11:09

难道vista真的就那么差劲吗?
野骆驼
帖子: 103
注册时间: 2008-05-15 9:59
来自: 北京
联系:

#15

帖子 野骆驼 » 2008-06-09 22:16

所以就不用vista了。。。。。
回复