通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等

安全攻略:突破组策略运行限制的方法

http://www.iyit.net  日期:2006-5-29 14:48:06  来源:天极博客   点击:
参加讨论】【问题提问、论坛交流】闲着没事就跑到老姐的公司去上网,正好她们主管在开会,就不客气地坐到她的位子上看电影。本来安安静静的电影是不会惹什么麻烦的,可刚看了一会,老姐就过来骚扰我。

  “老弟啊,有同事老用电脑看电影打游戏,有没有办法让他们在我的电脑上只能用word呢?

  可以!点击“开始”菜单,单击“运行”,输入“gpedit.msc”,确定。打开组策略,在“用户配置”中选择“管理模块”中的“系统”,在右边的窗口中找到“只运行允许的windows应用程序”,双击打开。将“未配置”更改为“已启用”,并点击下面允许的应用程序列表旁的“显示…”按钮。单击“添加”,输入“winword.exe”,确定。关闭组策略,回到桌面。

  检验一下效果吧!双击桌面上的播放器,弹出警告!

  效果不错,老姐心满意足的离开。看片子还得抓点紧,双击桌上的播放器图标,当地一下弹出警告!呵呵,忘了取消限制了,点击“开始”菜单,单击“运行”,输入“gpedit.msc”,确定。当警告再次弹起的时候,我再也笑不出来了——不是吧,把自己的退路给堵死了?

  记得好像在安全模式下是可以解除限制的,但没试过没什么把握,不过事到如今只有先试一试了。正准备重启电脑切到安全模式下,想到一件事情。

  “老姐,你们主管的电脑有没有开机密码?”

  “当然有了,还好长呢!别看我,我可不知道密码。”

  虽然我有n种清除bios密码的方法,可是我知道却没有一种方法适合我(mm:还没好啊,陪我出去逛街啦!这有什么难的?上网下载一个bios密码查看器呀!我小声地说:ie都不能用了怎么上网,用word啊?用word怎么就不能上网啦,mm在一旁强词夺理!事实证明mm的话永远是正确的,用word确实可以上网,只是当时我并不知道!)

  我无奈地收回目光,完蛋了!那可是主管的专机,不能在他开完会之前恢复原样,会比较麻烦的。以后不能来随意上网不说,影响到老姐的工作可就不太妙了。我的第一台电脑还是老姐全力赞助的呢,学了点皮毛就给老姐惹麻烦可不太好!

  用冷水洗了把脸,回到电脑前坐下。静下心,总感觉还有一点希望!静静地把刚才给电脑加限制的过程想了几遍,感觉有点不对劲可又说不上来。决定把过程再走一遍,跑到老姐机子上一步步走。

  哈哈,终于发现了问题的所在!不是吧?这就是微软所谓的限制?太小儿科了吧(得意忘形!完全忘记了刚才的沮丧)。

  按照微软的说法,如果你启用这个设置,用户只能运行你加入“允许运行的应用程序列表”中的程序,而我们在应用程序列表中加入程序的时候只是简单地输入了可以运行程序的文件名。明白了吧?就是说只可以运行命名为“指定文件名”的程序,而不是指定的程序。拿这台机子来说,word能运行吗?当然能啦!其它程序呢?当然就不能啦。那把其它程序的文件名改为winword.exe,能运行吗?当然……当然就可以运行啦!说白了,任何命名为winword.exe的程序都可以运行!那还有什么好限制的,明明是唬人嘛。

  主管快开完会了,事不宜迟。切到c:\windows\system32下,将mmc.exe文件名更改为winword.exe,双击打开。“文件->打开”c:\windows\system32下gpedit.msc,在“用户配置”中选择“管理模块”中的“系统”,在右边的窗口中找到“只运行允许的windows应用程序”,双击打开。将“已启用”更改为“未配置”,确定,大功告成!

  小结一下,因为windows未能对所运行的程序进行严格的审查,导致程序可以通过简单的重命名就可以直接运行。要是你也遇到这样的限制,现在知道如何突破了吧?

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:进行傻瓜式攻击 揭露工具黑客的秘密
下一篇:黑客用dns翻新ddos攻击手法
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
黑客也在乎安全:谈黑客避开检测的手段 安全性与iis (四) 安全性与iis (三)
安全性与iis (二) 安全配置和维护apache web server (下) 安全配置和维护apache web server (上)
web服务器的安全和攻击防范 (五) web服务器的安全和攻击防范 (四) web服务器的安全和攻击防范 (三)
windows server 2003 虚拟主机的安全配 服务器安全设置(二十二) 服务器安全设置(二十一)
服务器安全设置(十九) 服务器安全设置(十八) 服务器安全设置(十七)
服务器安全设置(十六) 服务器安全设置(十五) 服务器安全设置(十四)
服务器安全设置(十二) 服务器安全设置(十一) 服务器安全设置(十)
服务器安全设置(九) 服务器安全设置(八) 服务器安全设置(七)
最新更新 热点排行 推荐新闻
黑客入侵论坛各种手段大暴光 
破解email账号常用的三种方法
木马“加/脱壳”的详细实现过程
用asp木马实现ftp和解压缩 
无需密码也可以进入共享文件夹
黑客入侵论坛各种手段大暴光 
破解email账号常用的三种方法
木马“加/脱壳”的详细实现过程
用asp木马实现ftp和解压缩 
无需密码也可以进入共享文件夹
网络防火墙与防范溢出策略
伪造qq挂机平台盗密码
在木马中简单实现远程关机
用木马取得远程电脑上qq聊天纪录 
利用ms05039溢出入侵步骤
电子政务的“安全观”
利用注册表管理ip地址 
快下载!微软发布多个2月安全补丁
鲜为人知的“windows 2000/xp受限”问
跨站式sql注入技巧
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(1)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息