0x01 工具介绍 用于批量扫描远程桌面是否关闭NLA,而后半自动寻找搜狗输入法RCE。经过测试网上不用mstsc.exe的方案都没法确定性的判断NLA是否开启,本工具利用图像匹配虽然效率低一点,但是...
浅谈搜狗输入法0day的原理
今天在wx群、情报社区,看到了很多师傅发的搜狗输入法的漏洞复现,我自己也在本地复现了一下。 复现完这个漏洞,联想到很多年前用过的破解windows7密码的一个方法,长话短说,简短的讲一下流程: 在wi...
烽火狼烟|搜狗输入法0day复现及分析
点击蓝字 关注我们 / Vuln's Day 壹 漏洞说明 1.在Windows锁屏状态下,可绕过系统登录密码,调用cmd执行任意命令 2.要求该主机处于联网状态 3.win10、win11均受其影响...
搜狗输入法简单绕过Windows锁屏机制(win10复现成功)
情报来源:@AabyssZG搜狗输入法可绕过Window是锁屏,该方法目前仍然有效,且Win11复现成功有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题但不需要太担心,该漏洞利用场景有限 ...
突发:搜狗输入法破解登陆密码漏洞
01 — 搜狗输入法破解登陆密码漏洞复现 复现视频: https://www.bilibili.com/video/BV15F82esEQa/?share_source=copy_web&vd...
搜狗输入法绕过windows锁屏机制获取系统权限
漏洞概述漏洞类型权限绕过漏洞等级严重漏洞编号-漏洞评分9.8利用复杂度低影响组件搜狗输入法利用方式本地POC/EXP已公开搜狗输入法是一款由搜狗公司开发的,基于搜索引擎技术的、特别适合网民使用的、新一...
搜狗输入法0day 复现
搜狗输入法0day 复现1. 复现环境windows 10最新版14.7.0(后续用14.6.0在win11复现失败)2. 复现流程锁屏后,开启屏幕键盘,调至搜狗输入法image-2024080117...
搜狗输入法有严重漏洞
搜狗输入法有严重漏洞2016 年 5 月微博网友 @蒸米 spark 通过网络数据分析工具 Charles 发现百度输入法和搜狗输入法都会记录用户输入的每一个内容,用户输入的内容会被以明文协...
【攻防技术】信息收集之公众号自动收集
0x00有个大佬说过,渗透的本质就是信息收集,在边界突破的阶段,信息收集是前置条件,经过多年实战攻防的积累,现在信息收集已经形成了标准化的流程,因此我们在尝试建设自动化信息收集工具。防守方大部分的防守...
搜狗浏览器账号密码解密
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
我也来聊聊微信键盘
最近「微信键盘」开启了内测,我看到挺多网友讨论的,于是前几天下载下来尝试了一下,今天也来跟大家分享一下使用体验。首先需要说明的是,我对一个输入法的要求,其实就只有两点:1. 精准。要能够切实提升我的输...
输入法的秘密
今天下午大家在搜索的关键字是“site:pinyin.cn”,为什么要搜这个?让我们一起看看发生了啥事(使用第三方非系统自带输入法的朋友们更要注意)。 搜狗手机输入法有个“多媒...