首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 安全技术 >> 网络攻防 >> 正文

突破机房权限限制 让自己为所欲为

    二、让后门账号更隐蔽

  由于账号没有加以任何保护,所以当老师利用net user的命令,就很容易会发现我们所建立的陌生账号,如果一旦被删除掉,我们之前做的启不是前功尽弃。所以为了后门更隐蔽,我们将Guest账号克隆成管理员权限。

  在打开的“命令提示”窗口内,输入localprivilege.exe regedt32.exe命令回车,此时就会弹出拥有管理员权限的注册表(如图1)。

 

   

图1

    
    然后依次展开左侧“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Name\Guest”项,并且查看记录右边的类型值,这里是1f5,它对应的是Guest账号的SID号。而后在查看已知的管理员账号,其对应的值为1f4。因此再次展开左侧到“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4项下后,右击此项目,选择“导出”命令,将其存储到桌面上。然后以记事本形式将其打开,把里面的1f4替换为1f5后保存。操作完毕后,在将其导入到注册表内,再执行localprivilege.exe cmd.exe命令回车,打开新的“命令提示”窗口,输入net user guest 123命令回车,将其guest用户密码更改为123。由于guest是来宾用户,一般不被启用,所以这里还需输入net user guest active:yes命令将其开启。虽然开启的是来宾用户,其实它已经具备了管理员的权限了,相信网管是绝对查不到它有什么异样的。

上一页  [1] [2] [3] 下一页

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航