'2019/04'에 해당되는 글 1건

  1. 2019.04.29 [권한상승] Sticky Keys 기법
보안이슈2019. 4. 29. 19:45
반응형

일종의 윈도우 보안 취약점인데 어처구니 없는 방법으로 윈도우가 무력화된다.

Shift 키를 다섯 번 누르면 고정키를 사용하겠냐고 묻는데 이 과정에서 실행되는 sethc.exe 대신 cmd.exe가 실행되게 하는 방법이다.

 

자세한 설명은 이미 잘 설명된 자료를 참고하는 걸로... ^^

 

https://blogger.pe.kr/448

 

SETHC.EXE 의 취약성을 이용한 백도어 공격 기법

윈도 운영체제는 태생적으로 갖고 있는 문제들로 인해 아직도 매우 취약한 운영체제로 분류됩니다. 현재 진행형인 보안사고 사례에서 재미있는(?) 윈도 운영체제의 취약성을 알게 되어 소개하고자 합니다. 윈도서..

blogger.pe.kr

https://www.thewindowsclub.com/reset-administrator-password-windows-sticky-keys

 

Reset Administrator password in Windows using Sticky Keys

Replace Ease of Access system file like sethc.exe, with a cmd.exe & use it to recover or reset lost or forgotten Administrator password in Windows 10/8/7.

www.thewindowsclub.com

 

반응형
Posted by GreeMate