23 12345
发新话题
打印

克隆管理员帐号的方法

本主题由 admin 于 2008-6-30 23:42 提升

克隆管理员帐号的方法

克隆管理员帐号的方法" k8 |$ P% _7 n/ |
$ t+ {+ ]3 t7 p
经常看到一些人在入侵一台Windows 2000或者Windows NT后堂而皇之地创建一个管理员组的用户,似乎当管理员不存在一般,今天偶违背一下偶以前的初衷,Share一个类似于RootKit的玩艺,当然,这些过程也是可以用脚本实现的,但是我就不写了,OK,Show Time Now。 $ a) w) _! _4 A! [5 }6 o, U
" I+ r7 ~0 s* G
首先要让大家知道的概念是在Windows 2000和Windows NT里,默认管理员帐号的SID是固定的500(0x1f4),那么我们可以用机器里已经存在的一个帐号将SID为500的帐号进行克隆,在这里我们选择的帐号是IUSR_MachineName(当然,为了加强隐蔽性,我们选择了这个帐号,所有用户都可以用以下的方法,只不过这个用户较常见罢了),测试环境为Windows 2000 Server。
: P9 Z. M- e. D/ N2 b: c
本帖隐藏的内容需要回复才可以浏览
做人最基本的原则:看帖要回帖 !!!

TOP

dsrfgdfgfdgfd

TOP

fdsaaaaaaaaaaa

TOP

/////////////////////////////////

///////////////////////////////

TOP

TOP

 23 12345
发新话题
手机号码所在地查询:
Google
IP地址: