首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 安全技术 >> 网络攻防 >> 文章正文

突破机房权限限制 让自己为所欲为

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-21 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    期中考试又快到了,笔者和其他同学一样,都处在一个紧张的复习状态里,简直要崩溃了。为了缓解学习上的压力,想在机房里安装几个黑软玩玩,可不巧的是做了很多限制,只能浏览一些简单的网页。另外对于从网上下载的普通程序,也是无法运行的,于是决定对其权限限制实施破解。

  一、利用Windows XP系统漏洞提权

  由于学校的操作系统,都是Windows XP,所以笔者想到了微软在2007年,下半年发布的Windows XP系统,本地权限提升漏洞。我们利用这个漏洞进行溢出,可以达到获得本地最高权限。

  在溢出之前,我们需要从网上下载Windows Local Privilege Escalation Vulnerability Exploit工具,然后将其解压并打开“命令提示”窗口,跳转到解压工具的目录下。输入“localprivilege.exe”命令回车,此时就会显示出溢出格式localprivilege.exe 。其命令就是我们要执行的命令或者程序名,这里以机房自带的精锐网吧辅助工具为例,输入localprivilege.exe 精锐网吧辅助工具v5.9.exe命令回车,就可打开存在漏洞的驱动进行溢出。当溢出成功后,为指定的程序命令建立管理员权限进程,这里执行精锐网吧辅助工具,就可获得了管理员进程。

  但是此时的权限,对于建立后门来说依然是不够的,所以我们还需继续在“命令窗口”对话框内,输入“Localprivilege.exe cmd.exe”命令回车后,就会自动打开一个“命令提示”窗口,而其这个命令窗口拥有最高的SYSTEM权限。所以我这里就可以建立后门账号了,输入net user wenpeng 123456 /add命令,建立一个账号名为wenpeng,密码为123456的用户。由于建立的是普通用户,所以我们还需输入net Localgroup administrators wenpeng /add命令,将其wenpeng的普通用户,提升为拥有管理员权限的账号。这样以后就无需在利用漏洞,进行溢出来提升权限了,是不是方便很多。

[1] [2] [3] 下一页  

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 ·网吧的网络管理
 ·VLAN的应用安全管理
 今日更新
 认证培训
 频道精选
 思科频道导航