找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1094|回复: 1

3月17日课程Windows2000和Xp系统Guest提权的方法

[复制链接]

151

主题

169

回帖

435

牛毛

一级牛人

轻轻松松赚RMB 高高兴兴花RMB 郁

积分
435
QQ
发表于 2008-3-17 23:57:57 | 显示全部楼层 来自 河北省保定市
方法是比较简单 实用 但是现在服务器很少2000的了 对于进一些个人电脑比较实用

739

主题

468

回帖

4307

牛毛

论坛管理员

狼群

积分
4347
 楼主| 发表于 2008-3-17 23:53:08 | 显示全部楼层 |阅读模式
大家知道,在Windows 2000/XP 中,如果你是管理员,就算不知道其他用户(管理员)的密码,还是可以用 Net User 帐户 密码 更改其密码。据说MS是为了用户的方便(如用户忘记密码),此外,用户还可以用Net Localgroup Administrators帐户 /add 命令来将帐户添加到管理员组。

  但是,如果你不是管理员,如Guest帐户,表面上是不可以使用上述命令的,但我们可以通过某种渠道来使用它。

  例:以 Guest帐户身份创建一个管理员

  一、 创建一个批处理文件,内容如下:
net user admin /add
net localgroup administrators admin /add
  将上述的批处理文件保存为 admin.bat.
  注:上述批处理文件作用是创建一个名为 admin 的管理员帐户(密码为空)。

  二、将此批处理文件作为Windows 的开机启动脚本。

  1、在 运行 对话框中输入 gpedit.msc

  2、定位到 计算机配置一>Windows设置一>脚本 (启动/关机), 双击右边窗口的 启动,在其中添加先前创建的 admin.bat。

  3、重新启动计算机,系统便有了一个名为admin 的管理员
  上述操作在Windows 2000/XP中可行,但要保证帐户可以访问注册表,组策略(创建帐户的操作实际上也就是在注册表中添加相应的项和值),而Windows中的缺省的Guest/受限帐户并无此限制。

  或许,我们并不需要用Guest帐户去创建一个管理员,但设想如果某个程序只有管理员可执行,是否也就可用上述的方法来实现呢?

  小结:Windows系统默认对Guest/受限帐户的限制只是表面上的,作为一个有经验的系统管理员,要做的事情还很多,起码应该禁止受限用户访问/修改注册表,组策略等。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-11 19:52 , Processed in 0.153536 second(s), 26 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表