当前位置: 首页 > news >正文

Windows五次shift漏洞复现

前言

当我们每次按五次shift之后都会弹出如下图所示的样式,在早期的windows7版本,就可以利用这个漏洞进行取得意想不到的效果。
image

一、原理

我们可以给sethc进行改名,将本该启动sethc变成启动cmd,然后利用dos命令进行实现攻击

二、过程

先对电脑进行重启,待出现小窗户时,立即关闭电脑,然后再次重启,出现如下图所示的界面
image
接着点击取消
image
等待出现这个界面后,按如下图所示的步骤
image
image
image
image
对其进行改名,后对cmd进行复制粘贴,随后将复制下来的cmd改为sethc,然后点击取消,重启
image
重启后接着按五次shift,发现
image
到此漏洞复现完成

http://www.zskr.cn/news/20435.html

相关文章:

  • Windows续
  • Keil MDK 将不同文件中的特定数据链接到同一位置
  • OpenLayers地图交互 -- 章节十六:双击缩放交互详解 - 教程
  • CF1935E Distance Learning Courses in MAC
  • 静态内部类
  • SAP ABAP ALV 布局
  • 05_mysql备份方案
  • 10.13做题笔记
  • 详细介绍:微服务与面向服务编程(SOA)入门指南:从架构演进到 Spring Cloud 实践(初学者友好版)
  • LSNet
  • Webpack 构建速度优化
  • [模拟赛] 过关(pass)
  • 2025.10.13
  • 元宇宙的搜索引擎:如何在虚拟世界中查找信息 - 详解
  • 死锁的原因、表现以排查
  • 完整教程:文心大模型4.5:百度推出的新一代原生多模态基础大模型
  • day010
  • 详细介绍:DVWA | XSS 跨站脚本注入
  • 树莓派4B安装WiringPi使用gpio命令
  • 1分钟Get宠物神兽壁纸我家猫被问疯了!
  • 05_Mysql与图片的存储
  • 【Linux】权限 - 实践
  • 【左扬精讲】SRE 别慌!我用 服务器监控指标 讲 KNN 分类算法,从相似度计算到异常识别,都是咱运维人能懂的话(含代码)
  • Java实现业务数据报表的邮件定时发送功能
  • 编写Python自动化脚本,使用Autodesk Fusion辅助Ansys HFSS进行建模
  • 最好的感情
  • 深入解析:D018 vue+django 旅游图谱推荐问答系统|neo4j数据库|智能问答
  • 44. 开发商购买土地
  • 当AI与机器人走进生活:我们即将迎来的日常变革
  • net中使用了垃圾回收机制(GC)功能