网站大量收购独家精品文档,联系QQ:2885784924

基础知识(下)(Basic knowledge (below)).doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基础知识(下)(Basic knowledge (below))

基础知识(下)(Basic knowledge (below)) 网络用户iusr_machinename cshu(把它的密码设为cshu) net localgroup administrators iusr_machinename /添加(加入管理员组) 这样我们就拥有了iusr_machinename这一账号,行政权限,简单吧! 熟悉一下网使用命令: NET使用\\ 2 \ IPC$”cshu”/用户:iusr_machinename建立连接 复制C:\ haha.exe \\ 2 \ ADMIN$把haha.exe复制到机器C:\系统\ System32上,若是C $ D $,就表示C、D盘 净时间\\ 2看到了时间了,比如是8点 在\ 2 8:03 haha.exe就会在8点3分执行。 NET使用\\ 2 /删除断开连接 应该是很简单的。这样我们就可以随心所欲地操作2了,行政是最高权限,所以没有限制的:) 所以我是溢出是很厉害的攻击方法是不是很简单?。 3389知道吧!如果能进入,那么用上面的命令也可以轻易拿到行政的,不过呢,有3389漏洞的机器已经不多了。看你运气了!(本站有几篇关于3389的好文章) 总的来说,还是Unicode的机器最多,为什么注意文明用语网管不会灭绝呢:)虽然Unicode拿行政有一定难度,但还是要试试的。 首先,我们检查一下Unicode在这台机器上的权限,一般看读写权限和运行权限。用复制或del命令便可确定读写权限,然后上传文件运行一下便可知道运行权限。 1、如果我们可以对WINNT \修复和WINNT \配置进行访问,山姆文件就在里面(Win2k里是山姆,NT4里是sam._)那么用TFTP把得到改成把下载下来,或者把它复制到inetpub \ wwwroot下,改成拉链下载。 拿到山姆后,用LC3破解版暴力破解吧,这种方法比较费时。 2、要是有运行权限,拿就抛个木马上去吧!虽说木马可能也会没有权限,但自启动的模式在行政登陆后可能会自己提升了权限。要注意的是,最好放必威体育精装版的木马,因为木马很容易被杀毒软件查杀! 3、其实和2差不多,只不过变成了键盘记录器,选个国产的,一般杀毒软件不会杀出来,认真配置好后传上去,下线睡觉或是做家务去!等到网管用了机器,密码就会被纪录下来,我们在去取,行政就顺利到手了:) 4、getadmin和pipeupadmin,前者是NT4用的,后者是2000。看看帮助知道使用方法后(其实猜都猜得到)就可以提升一个用户的权限,有一步登天的感觉! 5、手工做个蝙蝠文件,里面是建立用户等命令,然后把它放到自启动下,有很多途径:文件和设置下的开始菜单下的启动, You know, as for the smooth entry, you will encounter space, long name and so on. It depends on your basic skills. Theres load in win.ini, plus. There is the registry, a good study of regedit. 6, local overflow. This is more advanced. All I can tell you is to look around for the local overflow program. In general, Unicode home page is very simple, but if you want to get a higher authority, will be a hard work, the above methods are just some ideas, the actual operation need specific treatment, brains, the methods are combined. Does it sound a bit mysterious? Think, there seems to be no other way to say, what? Linux, oh, I dont understand, not here. Well, thats all for today. In 6, Ill talk about back door making, small problems, and a little bit of my experience. Look forward to it! This is the last section, written silly, but I persevered after all, it is worth

文档评论(0)

f8r9t5c + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档