通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
新思路用Gene恢复系统管理员密码
责任编辑:酷酷の鱼   更新日期:2008-4-21
 

 

  第十步:这时我们会看到右下角信息区提示我们成功执行了对应的xx.cmd中的命令,包括添加帐户,将该帐户加入到管理员组等操作(如图9)

图9

  第十一步:之后我们就可以看到系统中多了一个softer帐号了,而且他的权限也是管理员,这样我们就实现了恢复系统管理员密码的功能。(如图10)(如图11)

图10

图11

  小提示:

  当然之前我们在xx.cmd中输入的只是建立帐号的命令,实际上为了让我们可以直接通过网络远程维护服务器恢复帐号信息,我们可以添加更多的命令,例如net localgroup Remote Desktop Users softer /add将softer帐号添加远程控制组成员实现其可以远程桌面连接登录的目的,还需要加入reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /f /v fDenyTSConnections /t REG_DWORD /d 0命令保证注册表信息中添加开启服务器远程桌面服务的参数命令,毕竟很多时候服务器原本不一定开启了远程控制功能。然后我们再结合shutdown -r -t 0指令让服务器重新启动让修改的配置参数生效。

三,总结:

  本文的实现原理是通过FTP的执行权限实现运行某cmd执行文件的目的,通过事先添加的CMD指令完成系统帐户添加和重新设置的功能,当然这个入侵也是可以防范的,我们只需要在通过gene发布FTP时不发布自己的安装目录即可,如果非要发布只需要不给对应帐户的完全读写权限即可。当然FTP登录后可以执行很多指令,结合脚本我们可以实现更多的功能,笔者希望通过本文实现抛砖引玉的效果,让更多的网络管理员可以关注脚本命令执行方面的应用,更多的解决实际问题。

上一页  [1] [2] [3] 

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月21日发布 每日计算机病毒及木马播报
    普通文章 微软宣布将阻止Outlook访问Hotmail 加速淘汰
    普通文章 Gmail服务出现故障 拒收PayPal电子邮件
    普通文章 微软承认Windows存在一个提升权限安全漏洞
    普通文章 黑客新招方式隐蔽难检测 用CPU 漏洞控制用户电脑
    普通文章 黑CNN网站:解恨但不明智
    普通文章 近期要及时下载安装IE浏览器漏洞补丁程序
    普通文章 波兰总理府网站等8个政府网站遭黑客攻击
    普通文章 假IE病毒兴风作浪 点击广告还释放木马
    热门文章
    普通文章美国推“曼哈顿计划” 维护网络安全
    普通文章木马病毒又出新变种 破坏计算机注册表
    普通文章ESET NOD32连续49次通过VB100测试认证
    普通文章管理铸就安全 瑞星杀毒软件08网络版发布
    普通文章警惕ARP病毒侵袭 防范VBS格式网页病毒
    普通文章二行代码解决全部网页木马(含iframe/script木马)
    普通文章Metasploit渗透工具的应用
    普通文章深度研究加密你的Root文件系统
    普通文章深入理解DoS拒绝服务攻击
    普通文章决不做“肉鸡” 从零开始自检系统漏洞
    精彩专题