<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>windows &#8211; ChaBug安全</title>
	<atom:link href="/tags/windows/feed" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description>一个分享知识、结识伙伴、资源共享的博客</description>
	<lastBuildDate>Fri, 23 Aug 2019 01:19:12 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.5.5</generator>
	<item>
		<title>Windows Read Any File</title>
		<link>/web/629.html</link>
		
		<dc:creator><![CDATA[Y4er]]></dc:creator>
		<pubDate>Sat, 22 Dec 2018 07:27:21 +0000</pubDate>
				<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[文件读取]]></category>
		<guid isPermaLink="false">/?p=629</guid>

					<description><![CDATA[近日，国外安全研究员 SandboxEscaper又一次在推特上公布了新的Windows 0 day漏洞细节及PoC。这是2018年8月开始该研究员公布的第三个windows 0d...]]></description>
										<content:encoded><![CDATA[<p>近日，国外安全研究员 SandboxEscaper又一次在推特上公布了新的Windows 0 day漏洞细节及PoC。这是2018年8月开始该研究员公布的第三个<span class="wpcom_tag_link"><a href="/tags/windows" title="windows" target="_blank">windows</a></span> 0day漏洞。此次披露的漏洞可造成任意<span class="wpcom_tag_link"><a href="/tags/%e6%96%87%e4%bb%b6%e8%af%bb%e5%8f%96" title="文件读取" target="_blank">文件读取</a></span>。该漏洞可允许低权限用户或恶意程序读取目标Windows主机上任意文件的内容，但不可对文件进行写入操作。在微软官方补丁发布之前，所有windows用户都将受此漏洞影响。</p>
<h2 id="漏洞信息">漏洞信息</h2>
<ul>
<li>预警编号 <strong>NS-2018-0041</strong></li>
<li>发布日期 <strong>2018-12-21</strong></li>
<li>危害等级 <strong>高,此漏洞可导致攻击者读取任意系统文件，PoC已公开。</strong></li>
</ul>
<h2 id="poc演示">Poc演示</h2>
<div>
<iframe frameborder="0" src="https://v.qq.com/txp/iframe/player.html?vid=l1355lq4hp7" allowfullscreen="allowfullscreen"></iframe></div>
<h2 id="参考链接">参考链接</h2>
<p><a href="https://thehackernews.com/2018/12/windows-zero-day-exploit.html">https://thehackernews.com/2018/12/windows-zero-day-exploit.html</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows激活之路：盗版Windows 7 升级到 Windows 10专业版</title>
		<link>/tools/408.html</link>
					<comments>/tools/408.html#comments</comments>
		
		<dc:creator><![CDATA[Y4er]]></dc:creator>
		<pubDate>Tue, 01 May 2018 10:39:06 +0000</pubDate>
				<category><![CDATA[工具分享]]></category>
		<category><![CDATA[win10]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[激活]]></category>
		<guid isPermaLink="false">/?p=348</guid>

					<description><![CDATA[微软提供给盗版Win7 洗白成 Win 10正版系统的方法。不过目前这个活动已经结束了！！ 虽然活动结束了，但是有大佬发出了一个强行上车的路子！有需要的可以关注一下！！！ 工具下载...]]></description>
										<content:encoded><![CDATA[<p>微软提供给盗版Win7 洗白成 Win 10正版系统的方法。不过目前这个活动已经结束了！！</p>
<p>虽然活动结束了，但是有大佬发出了一个强行上车的路子！有需要的可以关注一下！！！</p>
<h3>工具下载</h3>
<p>链接: <a href="https://pan.baidu.com/s/1Km2e3T98AFXDCBXQ_gmCRA">https://pan.baidu.com/s/1Km2e3T98AFXDCBXQ_gmCRA</a> 密码: svy7</p>
<h2><img src="https://ws1.sinaimg.cn/mw690/7efa749fly1fquzvhczrrj20hq06h0sv.jpg" alt="" title=""></h2>
<h3>操作步骤</h3>
<ol>
<li>首先你得是Win7的系统，通过黑科技<span class="wpcom_tag_link"><a href="/tags/%e6%bf%80%e6%b4%bb" title="激活" target="_blank">激活</a></span>的也可以升级！</li>
<li>下载工具（见工具下载），然后把它们解压到桌面上。</li>
<li>随后打开cmd命令提示符，先输入 <code>cd desktop</code> 并按回车键执行它。</li>
<li>然后输入 <code>MediaCreationTool.exe /Selfhost</code> 同样按回车键执行，咱们就可以瞬间收到Win10 17134 RTM更新！</li>
</ol>
<p><img src="https://ws1.sinaimg.cn/mw690/7efa749fly1fqv06h9prnj20rk0dmt9o.jpg" alt="" title=""></p>
]]></content:encoded>
					
					<wfw:commentRss>/tools/408.html/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>WinLogonHack 后门</title>
		<link>/tools/321.html</link>
		
		<dc:creator><![CDATA[Y4er]]></dc:creator>
		<pubDate>Tue, 16 Jan 2018 19:44:00 +0000</pubDate>
				<category><![CDATA[工具分享]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[后门]]></category>
		<guid isPermaLink="false">/?p=15</guid>

					<description><![CDATA[一个适合win的后门 文件传到服务器上 一共7个文件运行 install.bat 注销远程会话 重新登录 运行 ReadLog.bat 查看同目录下 pass.txt 登录时间 账...]]></description>
										<content:encoded><![CDATA[<p>一个适合win的<span class="wpcom_tag_link"><a href="/tags/%e5%90%8e%e9%97%a8" title="后门" target="_blank">后门</a></span></p>
<p>文件传到服务器上 一共7个文件<br /><img src="https://ws1.sinaimg.cn/large/006xriynly1fniol3hb04j304f03zt8l.jpg" alt="" title=""><br />运行 install.bat<br /><img src="https://ws1.sinaimg.cn/large/006xriynly1fnioldtz6lj307i03xjra.jpg" alt="" title=""></p>
<p>注销远程会话 重新登录<br /><img src="https://ws1.sinaimg.cn/large/006xriynly1fniolpr5hzj30c707z0sw.jpg" alt="" title=""></p>
<p>运行 ReadLog.bat</p>
<p><img src="https://ws1.sinaimg.cn/large/006xriynly1fniolyb080j306j035mx1.jpg" alt="" title=""></p>
<p>查看同目录下 pass.txt</p>
<p><img src="https://ws1.sinaimg.cn/large/006xriynly1fniom799k5j306404c748.jpg" alt="" title=""></p>
<p>登录时间 账号 域 密码 都出来了</p>
<p>运行 uninstall.bat 卸载</p>
<p><img src="https://ws1.sinaimg.cn/large/006xriynly1fniomhemzlj308h02g3yf.jpg" alt="" title=""></p>
<p><a href="https://pan.baidu.com/s/1bqDuIVd">下载地址点我</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
