亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號(hào)

Windows系統(tǒng)中多種隱藏超級(jí)用戶方法(下)
2007-01-17   中國(guó)IT實(shí)驗(yàn)室

三、如果肉雞沒(méi)有開3389終端服務(wù),而我又不想用命令行,怎么辦?

這種情況下,你也可以用界面方式來(lái)遠(yuǎn)程為肉雞建立隱藏的超級(jí)用戶。因?yàn)閞egedit.exe、regedt32.exe都有連接網(wǎng)絡(luò)注冊(cè)表的功能,你可以用regedt32.exe來(lái)為遠(yuǎn)程主機(jī)的注冊(cè)表項(xiàng)設(shè)置權(quán)限,用regedit.exe來(lái)編輯遠(yuǎn)程注冊(cè)表。帳戶管理器也有一項(xiàng)連另一臺(tái)計(jì)算機(jī)的功能,你可以用帳戶管理器為遠(yuǎn)程主機(jī)建立和刪除帳戶。具體步聚與上面介紹的相似,我就不多說(shuō)了,只它的速度實(shí)在是令人難以忍受。

但是這里有兩個(gè)前提:1、先用net use 肉雞ipipc$ "密碼" /user:"超級(jí)用戶名"來(lái)與遠(yuǎn)程主機(jī)建立連接以后,才能用regedit.exe regedt32.exe及帳戶管理器與遠(yuǎn)程主機(jī)連接。

2、遠(yuǎn)程主機(jī)必須開啟遠(yuǎn)程注冊(cè)表服務(wù)(沒(méi)有開啟的話,你也可以遠(yuǎn)程開啟,因?yàn)槟阌谐?jí)用戶的密碼了)。

四、利用被禁用的帳戶建立隱藏的超級(jí)用戶

我們可以用肉雞上被禁止的用戶來(lái)建立隱藏的超組用戶.方法如下:

1.想辦法查看有哪些用戶被細(xì)心的管理員禁止,一般情況下,有些管理員出于安全考慮,通常會(huì)將guest禁用,當(dāng)然了會(huì)禁用其它用戶。在圖形界面下,非常容易,只要在帳戶管理器中就可以看到被禁用的帳戶上有一個(gè)紅叉;而在命令行下,我還沒(méi)有想到好的辦法,只能在命令行下用命令:“net user 用戶名”一個(gè)一個(gè)來(lái)查看用戶是否被禁用。

2.在這里,我們假設(shè)用戶hacker被管理員禁用。首先,我先用小榕的超組用戶克隆程序CA.exe,將被禁用的用戶hacker 克隆成超級(jí)用戶(克隆之后,被禁用的用戶hacker就會(huì)自動(dòng)被激活了): CA.EXE 肉雞ip Administrator 超級(jí)用戶密碼 hacher hacher密碼。

3.如果你現(xiàn)在一個(gè)cmdshell,如利用telnet服務(wù)或SQLEXEC連接肉雞的msSQL的默認(rèn)端口1433得到的shell都可以,這時(shí)你只要輸入命令:

net user hacker /active:no

這樣用戶hacker就被禁用了(至少表面上是這樣的),當(dāng)然你也可以將用戶hacher換成其它的被禁用的用戶。

4.這時(shí)如果你在圖形界面下看帳戶管理器中的用戶時(shí),會(huì)發(fā)現(xiàn)用戶hacker被禁用了,但事實(shí)上是這樣的嗎?你用這個(gè)被禁用的用戶連接一下肉雞看看是否能連上?用命令:net user 肉雞ipipc$ "hacker密碼" /user:"hacker" 連一連看看。我可以告訴大家,經(jīng)過(guò)我多次試驗(yàn),次次都能成功,而且還是超級(jí)用戶權(quán)限。

5.如果沒(méi)有cmdshell怎么辦?你可以我上面介紹的at命令來(lái)禁用用戶hacker;命令格式:at 肉雞ip 時(shí)間 net user hacker /active:no

6.原理:具體的高深的原理我也說(shuō)不上來(lái),我只能從最簡(jiǎn)單的說(shuō)。你先在圖形界面下在帳戶管理器中禁用一下超級(jí)用戶administrator看看,肯定會(huì)彈出一對(duì)話框,并禁止你繼續(xù)禁用超級(jí)用戶administrator,同樣,因?yàn)樵诳寺r(shí),hacker在注冊(cè)表的“F”鍵被超級(jí)用戶administrator在注冊(cè)表的“F”鍵所替代,因而hacker就具有了超級(jí)用戶的權(quán)限了,但是由于hacker在注冊(cè)表內(nèi)“C”健還是原來(lái)的“C”鍵,所以hacker還是會(huì)被禁用,但是它的超級(jí)用戶權(quán)限卻不會(huì)被禁用,因此被禁用的用戶hacker還是可以連接肉雞,而且還具有超級(jí)用戶的權(quán)限。具體我也說(shuō)不明白,大家權(quán)且這么理解吧。

五、注意的幾點(diǎn)事項(xiàng)

1、隱藏的超級(jí)用戶建立以后,在帳戶管理器中和命令行下均看不到這個(gè)用戶,但這個(gè)用戶卻存在。

2、隱藏的超級(jí)用戶建立以后,就不能再修改密碼了,因?yàn)橐坏┬薷拿艽a,這個(gè)隱藏的超級(jí)用戶就會(huì)暴露在帳戶管理器中,而且不能刪除。

3、如在本機(jī)上試驗(yàn)時(shí),最好用系統(tǒng)自帶的備份工具先備份好本機(jī)的“系統(tǒng)狀態(tài)”主要是注冊(cè)表的備份,因?yàn)楸救俗鲈囼?yàn)時(shí),曾出現(xiàn)過(guò)帳戶管理器中看不到任何用戶,組中也看不到任何組的現(xiàn)象,但它們卻存在。幸好我有備份,呵呵。SAM鍵是畢竟系統(tǒng)最敏感的部位。

4、本方法在2000/XP上測(cè)試通過(guò),未在NT上測(cè)試。

熱詞搜索:

上一篇:Windows系統(tǒng)中多種隱藏超級(jí)用戶方法(上)
下一篇:redhat9下用modem上網(wǎng)

分享到: 收藏