你曾在入侵中遇到过没有权限的烦恼吗 入侵无非就为了得到管理最大的权限 这是我遇到的一个问题拿下一台服务器后想利用更大的权限这样我们可以更好的利用 我用的是guest账户登陆的 这一用户我想大家都知道是远程用的 他不是系统自动开放的用户是要通过自己激活的来宾用户 系统默认的权限等级共有4个 而guest是很少权限的的 只能进行极少的操作 这就给我带来了难题了 我只有guest的权限要操作很多的系统服务都操作不了怎么办呢 要怎么提权呢
以System帐户登录系统 因为他有一个至高无上的权限 怎么用System登陆呢 那是不可能的 因为系统里找不到这个用户 我们可以通过变动的办法登陆这个用户:Windows是基于图形界面的,而其图形界面主要是由Explorer.exe负责实现的,Explorer俗称为Windows的Shell(壳),我们只要获得一个具有System权限的Explorer不就等同于以System登录系统了吗?
方法:
以Administrators组的用户登录系统,然后需要开启Task Scheduler服务,执行“开始→运行”,输入services.msc打开服务管理器,然后找到并启动Task Scheduler服务。(也可以在我的电脑-右键-管理-服务和应用系统-服务-然后找到并启动Task Scheduler服务)如果此服务不开启是不能使用AT命令的 (图1)
启动Task Scheduler后,为了与后面的拥有system权限的cmd相区别不相起混乱,输入命令title cmd1将其命名为cmd1。在cmd1中输入命令“at 05:05 /interactive cmd.exe”, 其中05:05是为当前系统时间之后的时间也就是你要设置切换为System的时间建议是设置与你现在相近的时间
然后输入AT命令查看到刚增加的作业就就是刚输入的那段命令 看是否创建的作业成功 重新启动一个cmd。命令提示符的标题栏显示为“C:\WINDOWS\System32\svchost.exe”,命令提示路径为“C:\WINDOWS\system32>”,表明这个命令提示符不是基于某个帐户的,而是基于服务的。我们可以打开“任务管理器”查看,这么cmd是System权限(图2)
(图3)
由于System是也是System权限,那么通过运行的程序也会继承是他的权限,那么这些程序也是System权限。我们运行regedit打开注册表编辑器,我们知道[HKEY_LOCAL_MACHINE\SAM\SAM]注册表项默认只有System权限可以进行查看和修改,通过验证我们可以展开该注册表项,说明regedit也是以System权限运行的(图4)
好了现在你就有了System在cmd中执行命令 输入“taskkill /f /im explorer.exe”结束当前用户的explorer.exe,然后继续输入命令“start explorer.exe”,回车后可以看到windows会进行explorer.exe配置,配置完成会打开explorer进入桌面。点击开始菜单,可以看到在帐户图标旁显示SYSTEM,说明我们成功拥有了System权限了。(图5)
原用户:
(图6)
(图7)
(图8)
用命令激活guest账户 net user guest /active:yes
如何隐藏用户
入侵过程中创建自己的一个用户那是少不了的 可是你创建用户了就会在开机时提示 在我的电脑管理用户包括DOS命令也是用提示的 那不是穿帮了吗 隐藏总共两点给你们说说
创建用户的时候要在你用户名后面加上$这个符号 加上这个符号之后可以逃避DOS查看用户 因为我是通过注策表值隐藏的 却一不二这两点可以说 如果在注策表改了值而你所建的账号没有加上此符号 那在DOS命令里是可以查出来的 同样假如你加了此符号而没有改变注策表的值那就更容易给管理员发现了(费话不多说总之你加上为隐藏率高)
创建完用户之后打开开始-运行- ----regedit------hkey_local_machine找到SAM打开在点击SAM(图1)
右键点击权限打开之后会出来SAM的权限把完全控制跟读取的勾选上 就是给加权限 加完之后关闭regedit(图2)
在打开 开始 运行 输入regedit来到 图3 由于刚刚添加了权限所以多出了很多项目的打开SAM下行的SAM-----DMAINS---ACCOUNT-----我们看到了两项users---names点击一下names中的管理员也是就administrator在看右图的类型0x1f4
就指像了我们users的000001f4在来到users点击000001f中的右边的F把里面右边的内容复制下来(图4) 回到names点击你所创的那个用户名我的是sheng$看右边的类型0x3ed这又指向了users中的000003ed我们在点击000003de打开右边的F把刚才复制的内容粘贴到F中的右边内容确定之后(图3)把sheng$和先000003ed的内容导出(图5)到桌面格式为REG在到我的电脑(图 6)管理 用户那把自己的用户删除(图7) 然后在运行刚才导出的文件 (图3) 这样就做到了隐藏用户 除了在注策表里可以查看 不过注策表是及为少人会查看的
(图4)
(图5)
(图6)
(图7)
关于XP用户开机时的隐藏
(只选其中一项即可)
1.进控制面板--用户帐户--更改用户 登陆---欢迎屏幕勾去掉
2.开始--运行 输入control userpasswords2 把下面的勾去掉
3.开始--运行--输入Regedit(注策表) 依次打开 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis 打开在右边点击右键新建DWORD值值的名字设为你不想在开机时显示的名字 在将数据设为0 重新启动 当机子重新启动的时候是不在现在你所在注策表改动过的用户 你只需要同时按下ctrl+alt+del同时按下两下那就显示是登陆页面了
あ年轻帅靓正
本课漫长其实也是很简单的 相信很多人看不下去 可以问本人 QQ673341766
以System帐户登录系统 因为他有一个至高无上的权限 怎么用System登陆呢 那是不可能的 因为系统里找不到这个用户 我们可以通过变动的办法登陆这个用户:Windows是基于图形界面的,而其图形界面主要是由Explorer.exe负责实现的,Explorer俗称为Windows的Shell(壳),我们只要获得一个具有System权限的Explorer不就等同于以System登录系统了吗?
方法:
以Administrators组的用户登录系统,然后需要开启Task Scheduler服务,执行“开始→运行”,输入services.msc打开服务管理器,然后找到并启动Task Scheduler服务。(也可以在我的电脑-右键-管理-服务和应用系统-服务-然后找到并启动Task Scheduler服务)如果此服务不开启是不能使用AT命令的 (图1)
启动Task Scheduler后,为了与后面的拥有system权限的cmd相区别不相起混乱,输入命令title cmd1将其命名为cmd1。在cmd1中输入命令“at 05:05 /interactive cmd.exe”, 其中05:05是为当前系统时间之后的时间也就是你要设置切换为System的时间建议是设置与你现在相近的时间
然后输入AT命令查看到刚增加的作业就就是刚输入的那段命令 看是否创建的作业成功 重新启动一个cmd。命令提示符的标题栏显示为“C:\WINDOWS\System32\svchost.exe”,命令提示路径为“C:\WINDOWS\system32>”,表明这个命令提示符不是基于某个帐户的,而是基于服务的。我们可以打开“任务管理器”查看,这么cmd是System权限(图2)
(图3)
由于System是也是System权限,那么通过运行的程序也会继承是他的权限,那么这些程序也是System权限。我们运行regedit打开注册表编辑器,我们知道[HKEY_LOCAL_MACHINE\SAM\SAM]注册表项默认只有System权限可以进行查看和修改,通过验证我们可以展开该注册表项,说明regedit也是以System权限运行的(图4)
好了现在你就有了System在cmd中执行命令 输入“taskkill /f /im explorer.exe”结束当前用户的explorer.exe,然后继续输入命令“start explorer.exe”,回车后可以看到windows会进行explorer.exe配置,配置完成会打开explorer进入桌面。点击开始菜单,可以看到在帐户图标旁显示SYSTEM,说明我们成功拥有了System权限了。(图5)
原用户:
(图6)
(图7)
(图8)
用命令激活guest账户 net user guest /active:yes
如何隐藏用户
入侵过程中创建自己的一个用户那是少不了的 可是你创建用户了就会在开机时提示 在我的电脑管理用户包括DOS命令也是用提示的 那不是穿帮了吗 隐藏总共两点给你们说说
创建用户的时候要在你用户名后面加上$这个符号 加上这个符号之后可以逃避DOS查看用户 因为我是通过注策表值隐藏的 却一不二这两点可以说 如果在注策表改了值而你所建的账号没有加上此符号 那在DOS命令里是可以查出来的 同样假如你加了此符号而没有改变注策表的值那就更容易给管理员发现了(费话不多说总之你加上为隐藏率高)
创建完用户之后打开开始-运行- ----regedit------hkey_local_machine找到SAM打开在点击SAM(图1)
右键点击权限打开之后会出来SAM的权限把完全控制跟读取的勾选上 就是给加权限 加完之后关闭regedit(图2)
在打开 开始 运行 输入regedit来到 图3 由于刚刚添加了权限所以多出了很多项目的打开SAM下行的SAM-----DMAINS---ACCOUNT-----我们看到了两项users---names点击一下names中的管理员也是就administrator在看右图的类型0x1f4
就指像了我们users的000001f4在来到users点击000001f中的右边的F把里面右边的内容复制下来(图4) 回到names点击你所创的那个用户名我的是sheng$看右边的类型0x3ed这又指向了users中的000003ed我们在点击000003de打开右边的F把刚才复制的内容粘贴到F中的右边内容确定之后(图3)把sheng$和先000003ed的内容导出(图5)到桌面格式为REG在到我的电脑(图 6)管理 用户那把自己的用户删除(图7) 然后在运行刚才导出的文件 (图3) 这样就做到了隐藏用户 除了在注策表里可以查看 不过注策表是及为少人会查看的
(图4)
(图5)
(图6)
(图7)
关于XP用户开机时的隐藏
(只选其中一项即可)
1.进控制面板--用户帐户--更改用户 登陆---欢迎屏幕勾去掉
2.开始--运行 输入control userpasswords2 把下面的勾去掉
3.开始--运行--输入Regedit(注策表) 依次打开 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis 打开在右边点击右键新建DWORD值值的名字设为你不想在开机时显示的名字 在将数据设为0 重新启动 当机子重新启动的时候是不在现在你所在注策表改动过的用户 你只需要同时按下ctrl+alt+del同时按下两下那就显示是登陆页面了
あ年轻帅靓正
本课漫长其实也是很简单的 相信很多人看不下去 可以问本人 QQ673341766
发表评论
-
如何改桌面路径
2011-11-29 16:37 855首先要在“开始”—— ... -
冰点过期破解
2011-11-29 16:36 303冰点还原DeepFreeze冰点还原 出现还原不了 当卸载掉的 ... -
入侵已没有意义
2011-11-24 21:31 852韩国电脑 我不知道我能在他电脑干嘛 干坏事吗 我过意 ... -
打造自己的专属游戏(传奇私服搭建)
2011-11-24 21:29 1510想拥有你知道的专属游戏吗 想当GM吗 想在游戏里最强吗 教你架 ... -
远程计算机已结束连接
2011-11-24 21:27 950如果解决在连接3389远程时出现的这个问题"远程计算 ... -
远控上线新思路
2011-11-17 10:22 1360昨日很无奈 来到工作地看到死党在打游戏 他答应我做免杀好几个月 ... -
4899入侵
2011-11-17 10:16 11004899端口是一款Radmin的远控端口 他不需要中马 不需要 ... -
windows错误解决 通用命令
2011-11-17 10:15 949用Windows操作系统的人有时会遇到这样的错误信息: ... -
遗憾的入侵
2011-11-17 10:14 817昨天入侵一服务器觉得特郁闷了 利用1433漏洞本地服务器来的 ... -
IPC$空连接的入侵和防御
2011-11-15 19:46 1078相关命令 建立空连 ... -
3389漏洞
2011-11-15 19:45 1308通过3389端口入侵 3389端口是Windows 20 ... -
入侵必备命令
2011-11-15 19:43 14151.开始-运行-cmd 2.开始-所有程序-附件-命令 ... -
解除硬盘自动检测
2011-11-15 19:40 820如果你的电脑不管是正常关机还是非正常关机,启动时都自动扫描检测 ... -
端口详解
2011-11-05 22:51 590在开始讲什么是端口之前,我们先来聊一聊什么是 port 呢? ... -
黑客常用端口
2011-11-05 22:49 945常被黑客利用端口 一些端口常常会被黑客利用,还会被一些木马 ... -
windows ghost系统下载
2011-11-05 22:46 1587请大家使用迅雷下载,下载前请看清楚系统的版本以及是否为Ghos ... -
不用net user 添加用户
2011-11-05 22:44 1276注:用红色标注的为可自行更改的部分,其中dddos为用户名信息 ... -
解决135端口问题
2011-11-05 22:40 1506最近135抓鸡很火热啊, ...
相关推荐
2. `ShowWindow`函数:这个函数用于改变窗口的显示状态,如隐藏、显示、最大化、最小化等。我们需要使用`SW_HIDE`常量来隐藏任务栏。以下是使用`ShowWindow`的示例代码: ```csharp [DllImport("user32.dll")] ...
标题“使用jnative隐藏显示windows的任务栏”涉及的是在Java程序中通过JNI(Java Native Interface)技术调用本地操作系统API,以实现对Windows任务栏的控制。这篇博文可能讲解了如何利用jnative库来实现这一功能。...
标题中的"VC桌面操作"指的是使用Visual C++(VC++)进行Windows桌面环境的编程,主要是对用户界面和系统功能的定制。在这个场景下,我们要讨论的知识点包括: 1. **Windows API调用**:VC++是Microsoft开发的C++...
无忧隐藏是一款专业的系统工具软件,主要功能包括窗口隐藏、文件夹隐藏以及进程隐藏,为用户提供了一种便捷的方式来保护个人隐私和敏感数据。下面将详细解释这些功能及其背后的原理和技术。 1. **窗口隐藏**:窗口...
- **用户权限配置**:掌握Windows 2000系统上的默认用户权限分配,并根据需要调整权限配置。 - **检查表**:利用提供的安全配置检查表来评估系统,确保所有必要的配置更改已经完成。 - **实践操作**:通过具体的...
Windows NT/2000/XP/2003系统支持NTFS文件系统,采用NTFS可以有效增强系统的安全性,但在ACL(访问控制列表)中对用户访问权限设置不当时,也会导致用户无法正常访问本机共享资源,出现“权限不足”的提示信息。...
"任务栏及托盘图标显示/隐藏实例VB版" 是一个使用Visual Basic(VB)编程语言编写的程序,旨在控制Windows操作系统中的任务栏和系统托盘区域的图标显示状态。该程序允许用户根据需要隐藏或显示这些元素,特别是任务...
对于Windows系统用户而言,复制时保持原有的文件权限设置是非常重要的,尤其是在涉及到系统配置文件、程序安装目录等敏感区域时。本文将详细介绍如何使用命令行工具`Xcopy`来实现文件夹及其权限的一体化复制。 ####...
在Delphi编程环境中,开发者有时会遇到需要控制操作系统界面...然而,对于大多数普通用户界面设计,应遵循标准的用户交互原则,避免隐藏用户熟悉的系统组件,除非有充分的理由和良好的解决方案来处理可能出现的问题。
其中,hWnd是窗口句柄,nCmdShow参数定义了窗口应该如何显示,如最大化、最小化或隐藏。 在C#代码中,你可以这样使用这两个函数: ```csharp using System; using System.Runtime.InteropServices; public class ...
3. **隐藏/显示缩略图**:如果用户不希望看到某个应用的缩略图,可以通过此工具将其隐藏;反之,也可以将某些应用的缩略图强制显示出来。 4. **动画效果**:可以开启或关闭缩略图出现时的动画效果,以优化性能或视觉...
1. 使用第三方工具:比如AutoIt脚本语言或AHK(AutoHotkey)提供了一系列函数,可以方便地控制窗口的显示、隐藏、最大化、最小化等操作。 2. 修改注册表:某些程序的窗口显示状态可能存储在注册表中,通过修改相应...
在Windows系统中,任务栏是用户界面的重要组成部分,它包含了启动按钮、应用程序窗口的最小化和最大化按钮、通知区域以及搜索框等元素。任务栏的自动隐藏功能允许用户在不使用时将其隐藏,以节省屏幕空间。易语言...
3. **任务栏管理**:学习如何自动隐藏任务栏,显示或隐藏快速启动,以及在Windows XP中对任务栏的分组。尽管Windows 7已取消了快速启动栏,但任务栏的分组功能有助于整理多个打开的应用程序窗口。 4. **开始菜单...
在VB(Visual Basic)编程中,隐藏系统“开始”按钮是一项涉及到Windows用户界面自定义的操作。这个过程通常涉及使用API(应用程序接口)调用来修改Windows的任务栏或桌面属性。下面我们将详细探讨如何通过VB实现这...
综上所述,通过VB6.0编程,我们可以利用API函数调用来实现对Windows任务栏的显示和隐藏功能,这在某些特殊的应用场景下非常有用,例如全屏游戏或者某些需要最大化工作空间的软件中。不过,这种操作应当谨慎使用,...
- **在欢迎界面上隐藏用户账户**:通过注册表编辑器(`regedit`),在`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon`下新建键值来实现。 - **设置自动登录**:同样通过注册表编辑器进行...
为了确保创建安全的环境,Windows 管理员通常需要了解特定用户或用户组对文件、目录、注册表项和 Windows 服务等资源具有哪种访问权限。AccessChk 能够通过直观的界面和输出快速回答这些问题。 AccessEnum 这一简单...
Windows 7是一款由微软开发的操作系统,它包含了一系列实用的功能和技巧,可以帮助用户提升使用体验。以下是关于Windows 7的一些核心知识点: 1. **PC Safeguard**:这是一个为防止他人改变用户电脑设置的功能。...