搜狗輸入法提權

2021-10-06 07:08:55 字數 390 閱讀 9276

搜狗低版本輸入法根目錄下有乙個pinyinup.exe,是用來更新詞典用的,搜狗輸入法目錄預設是everyone可讀可寫,搜狗每隔一段時間就會自動公升級,而公升級的檔案是pinyinup.exe,而搜狗輸入法對程式沒有經過檢查就直接執行了,這就造成了乙個漏洞,我們可以上傳乙個同名字的其他程式進行覆蓋。

我們只要把這個檔案替換為自己的後門或木馬或其他命令程式,等管理員使用搜狗的時候,就可以達成我們的目的了

上傳成功後,當執行公升級命令時就會觸發後門或木馬

linux fcitx 搜狗輸入法

用了好久的ibus突然才發現有sougou輸入法,果斷換 現在打字爽多了!不用ibus了,先刪除 sudo apt get remove ibus 有必要就再刪除乾淨fcitx相關的 sudo apt get remove fcitx 解決依賴 sudo apt get autoremove 增加源...

ubuntu 搜狗輸入法

目前 搜狗輸入法是基於fcitx框架下的,所以我們得安裝fcitx才行 首要得解除安裝ubuntu預設的ibus輸入法 sudo apt get remove ibus 然後新增fcitx的nightlyppa 在終端輸入 sudo add apt repository ppa fcitx team...

搜狗雲輸入法

今天在linux人論壇中回帖時,看到乙個按鈕 雲輸入法 試著點了一下,竟然呼叫了搜狗的雲輸入法,感覺很有意思,收藏一下,以後可以在自己的專案中新增這個功能了。以下呼叫搜狗輸入法的 摘自linux人 url 這個論壇中有中國自己的社群版linux作業系統qomo linux,有興趣的朋友可以看了解一下...