三、如果肉雞沒(méi)有開3389終端服務(wù),而我又不想用命令行,怎么辦?
這種情況下,你也可以用界面方式來(lái)遠(yuǎn)程為肉雞建立隱藏的超級(jí)用戶。因?yàn)閞egedit.exe、regedt32.exe都有連接網(wǎng)絡(luò)注冊(cè)表的功能,你可以用regedt32.exe來(lái)為遠(yuǎn)程主機(jī)的注冊(cè)表項(xiàng)設(shè)置權(quán)限,用regedit.exe來(lái)編輯遠(yuǎn)程注冊(cè)表。帳戶管理器也有一項(xiàng)連另一臺(tái)計(jì)算機(jī)的功能,你可以用帳戶管理器為遠(yuǎn)程主機(jī)建立和刪除帳戶。具體步聚與上面介紹的相似,我就不多說(shuō)了,只它的速度實(shí)在是令人難以忍受。
但是這里有兩個(gè)前提:1、先用net use 肉雞ipipc$ "密碼" /user:"超級(jí)用戶名"來(lái)與遠(yuǎn)程主機(jī)建立連接以后,才能用regedit.exe regedt32.exe及帳戶管理器與遠(yuǎn)程主機(jī)連接。
2、遠(yuǎn)程主機(jī)必須開啟遠(yuǎn)程注冊(cè)表服務(wù)(沒(méi)有開啟的話,你也可以遠(yuǎn)程開啟,因?yàn)槟阌谐?jí)用戶的密碼了)。
四、利用被禁用的帳戶建立隱藏的超級(jí)用戶
我們可以用肉雞上被禁止的用戶來(lái)建立隱藏的超組用戶.方法如下:
1.想辦法查看有哪些用戶被細(xì)心的管理員禁止,一般情況下,有些管理員出于安全考慮,通常會(huì)將guest禁用,當(dāng)然了會(huì)禁用其它用戶。在圖形界面下,非常容易,只要在帳戶管理器中就可以看到被禁用的帳戶上有一個(gè)紅叉;而在命令行下,我還沒(méi)有想到好的辦法,只能在命令行下用命令:“net user 用戶名”一個(gè)一個(gè)來(lái)查看用戶是否被禁用。
2.在這里,我們假設(shè)用戶hacker被管理員禁用。首先,我先用小榕的超組用戶克隆程序CA.exe,將被禁用的用戶hacker 克隆成超級(jí)用戶(克隆之后,被禁用的用戶hacker就會(huì)自動(dòng)被激活了): CA.EXE 肉雞ip Administrator 超級(jí)用戶密碼 hacher hacher密碼。
3.如果你現(xiàn)在一個(gè)cmdshell,如利用telnet服務(wù)或SQLEXEC連接肉雞的msSQL的默認(rèn)端口1433得到的shell都可以,這時(shí)你只要輸入命令:
|
這樣用戶hacker就被禁用了(至少表面上是這樣的),當(dāng)然你也可以將用戶hacher換成其它的被禁用的用戶。
4.這時(shí)如果你在圖形界面下看帳戶管理器中的用戶時(shí),會(huì)發(fā)現(xiàn)用戶hacker被禁用了,但事實(shí)上是這樣的嗎?你用這個(gè)被禁用的用戶連接一下肉雞看看是否能連上?用命令:net user 肉雞ipipc$ "hacker密碼" /user:"hacker" 連一連看看。我可以告訴大家,經(jīng)過(guò)我多次試驗(yàn),次次都能成功,而且還是超級(jí)用戶權(quán)限。
5.如果沒(méi)有cmdshell怎么辦?你可以我上面介紹的at命令來(lái)禁用用戶hacker;命令格式:at 肉雞ip 時(shí)間 net user hacker /active:no
6.原理:具體的高深的原理我也說(shuō)不上來(lái),我只能從最簡(jiǎn)單的說(shuō)。你先在圖形界面下在帳戶管理器中禁用一下超級(jí)用戶administrator看看,肯定會(huì)彈出一對(duì)話框,并禁止你繼續(xù)禁用超級(jí)用戶administrator,同樣,因?yàn)樵诳寺r(shí),hacker在注冊(cè)表的“F”鍵被超級(jí)用戶administrator在注冊(cè)表的“F”鍵所替代,因而hacker就具有了超級(jí)用戶的權(quán)限了,但是由于hacker在注冊(cè)表內(nèi)“C”健還是原來(lái)的“C”鍵,所以hacker還是會(huì)被禁用,但是它的超級(jí)用戶權(quán)限卻不會(huì)被禁用,因此被禁用的用戶hacker還是可以連接肉雞,而且還具有超級(jí)用戶的權(quán)限。具體我也說(shuō)不明白,大家權(quán)且這么理解吧。
五、注意的幾點(diǎn)事項(xiàng)
1、隱藏的超級(jí)用戶建立以后,在帳戶管理器中和命令行下均看不到這個(gè)用戶,但這個(gè)用戶卻存在。
2、隱藏的超級(jí)用戶建立以后,就不能再修改密碼了,因?yàn)橐坏┬薷拿艽a,這個(gè)隱藏的超級(jí)用戶就會(huì)暴露在帳戶管理器中,而且不能刪除。
3、如在本機(jī)上試驗(yàn)時(shí),最好用系統(tǒng)自帶的備份工具先備份好本機(jī)的“系統(tǒng)狀態(tài)”主要是注冊(cè)表的備份,因?yàn)楸救俗鲈囼?yàn)時(shí),曾出現(xiàn)過(guò)帳戶管理器中看不到任何用戶,組中也看不到任何組的現(xiàn)象,但它們卻存在。幸好我有備份,呵呵。SAM鍵是畢竟系統(tǒng)最敏感的部位。
4、本方法在2000/XP上測(cè)試通過(guò),未在NT上測(cè)試。