我在学校机房为所欲为

来源 :网友世界 | 被引量 : 0次 | 上传用户:coni
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  每次在学校的机房里面玩电脑,总是受到太多的限制,仅仅可以进行简单的网页浏览之类的,想安装一两个黑软来体验一下都不行,因为没有管理员的权限。这两天在网上看到以前常用的“精锐网吧辅助工具”有了最新的5.9版本,于是想看看工具有了什么更新,下载了一个“精锐网吧辅助工具v5.9”工具,却发现依旧无法运行,提示没有访问的权限想不到连一个普通的程序都无法运行!一气之下,决定破解可恶的权限限制。
  
  微软新漏洞巧提权
  
  微软在2007年下半年发布了一个“Windows XP核心驱动secdrv.sys本地权限提升漏洞”,利用这个本地溢出漏洞,我们可以获得本地的最高权限。
  先下载这个漏洞的利用工具“windows LocaPrivilege Escafation Vulnerability Exploit”并解压后,在命令提示符窗口下进入此文件夹,执行溢出程序文件名。可看到程序溢出格式为:
  localPrivilege.exe其中“”也就是我们要执行的命令或程序名,通过溢出程序执行指定的命令或程序,就可让命令或程序在溢出后以管理员权限执行。例如我们可将刚才下载的“精锐网吧辅助工具v5.9 exe”程序放到与“localPriviege.exe”同一个文件夹中,执行如下命令:
  localPrivilege.exe精锐网吧辅助工具v5.9 exe
  命令执行后,可以看到溢出过程:首先访问要溢出的驱动服务,并新建一个执行环境,打开存在漏洞的驱动后进行溢出,溢出成功后,为指定的程序或命令新建 个管理员权限的进程。这里执行的是“精锐网吧辅助工具v5.9”进程,由于获得了管理员进程,因此“精锐网吧辅助工具v5.9”可以成功的执行了。
  虽然每次要运行或安装什么程序时,可以利用上面的溢出工具来执行程序,但是执行起来比较麻烦,于是我准备着利用提权为自己留一个管理员后门。最简单的办法就是新建一个管理员帐号,不过以现在的权限,新建用户名都会提示错误,更别说加用户到管理员组了。只有继续利用溢出工具来留后门了。
  在命令行窗口中执行命令:
  localPrivilege.exe cmd.exe
  命令执行后,即可自动再打开一个命令提示符窗口,这个命令提示符窗口与刚才的命令提示符窗口是不同的,它具备了最高的SYSTEM权限。在此窗口就可以正常的执行各种命令了,随意的添加新用户,提升为管理员。执行如下命令:
  net user adminstrator 123/add
  net looalgroup administrators administrator/add
  命令执行后,即可创建一个名为“administrator”的管理员帐户。其密码为“123”。以后想要无限制的运行各种程序和执行操作,可以注销当前的受限用户,重新以“administratOr”为用户名,“123”为密码,登录系统即可成功获得管理员权限。
  
  让后门更隐蔽
  
  虽然刚才成功的建立了管理员帐号,但是这个帐号很可能会被机房中的老师删除掉,我们可以利用以前的克隆方法,将Guest帐号克隆为管理员权限。在命令行窗口中执行命令:
  locaIPrivilege.exe.regedt32.exe
  打开带管理员权限的注册表编辑器,注意,这里命令中的是“regedt32.exe”,而不是“regedit.exe”。展开注册表项目“HKEY_LOCAL_MACHlNESAMSAMDomainsAccountUsersNamesGuest”,查看右边窗口中的“默认”对应的值为“1f5”,该项值其对应的是Guest帐户的SID号。另外,查看注册表值可知管理员帐户对应的SlD号为“1f4”。因此,展开“HKEY_LOCAL_MACHlNESAMSAMDomainsAccountUsers00001F4”项,右键点击此项目,在弹出菜单中选择“导出”命令,导入为“clonereg”文件。
  然后用记事本打开“clone.reg”文件,将其中的“1f4”改为“1f5”,修改完毕后保存文件,再双击注册表文件,将其导入注册表中。操作完成后,再执行如下命令:
  ocaIPrivilege.exe.cmd.exe
  在新开命令窗口中执行:
  net user guest 123
  net user guest active:yes
  命令执行完毕后,即可修改Guest密码为123,并启用该帐户。此时Guest虽然显示处于来宾用户组,但实际上已经具备管理员权限了,机房的老师根本查看不到任何异状。以后直接登录Guest帐户,即可无限制的执行各种操作了。
  
  窃取加密文件
  
  在我所用的电脑上,有一个名为“bak”的文件夹,在打开此文件夹时。提示没有访问的权限。即使以新建的管理员帐号登录后,也无法打开此文件夹。可以推测其中一定保存有许多重要的文件……
  于是我下载了一个叫作WSU 1.0的工具,此工具可以用任何其他用户或进程的权限执行程序,也可以让资源管理器具备最高的权限,从而突破权限设置,访问到BAK文件夹中的内容。方法很简单,打开任务管理器。结束现有的“Explorer.exe”进程。然后在命令提示符窗口下,进入WSU所在的文件夹,执行如下命令:
  WSU Explorer.exe
  命令执行后,即可以SYSTEM权限启动Explorer进程,现在打开的所有程序,都会拥有最高的系统权限,甚至可以直接打开硬盘中NTFS分区里边的“System Volume Information”文件夹。自然也就能够成功的访问“BAK”文件夹了。
  在这个隐秘的文件夹中,我居然发现了机房中各种管理软件的设置密码,以及一些学生成绩单备份等——机房,就这样被我轻易的操纵于手了!
其他文献
"关于幼儿学习的知识"在幼儿园教师专业发展中有着重要作用。当前幼儿园教师"关于幼儿学习的知识"不容乐观,究其原因,与重"教研"轻"学研"的园本教研文化、重知识轻能力的学前
目的探讨浅低温对开腹手术全身麻醉恢复期顺式阿曲库铵肌松作用恢复的影响。方法选取择期全身麻醉下开腹手术患者40例。根据停止输注顺式阿曲库铵时患者的体温进行分组,其中体
当前,我国新就业形态主要集中在服务行业,表现为非全日制、临时性、弹性工作等灵活多样的形式。其特点就是就业观念新、就业领域新、技术手段新、组织方式新。经济发展新常态
通过调查法、访谈法,对河南省新乡市10个武术活动场所的300名从事武术活动的城市居民进行调查。结果显示:城市居民进行武术活动已经是一个自觉现象,活动的内容主要是24式太极拳
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
结合鹤洲互通与机场互通的设计实践,应用VISSIM仿真分析了复合式立体交叉交织段长度风险,研究了交织段交通冲突的分布特性,对交织段的安全性进行了评价,重点探讨了交织段的运
开行多式联运,能够使铁路货运市场得到拓展,推动铁路运输方式的转型发展。基于这种认识,本文对铁路集装箱多式联运现状展开了分析,提出了推动多式联运发展的对策,为关注这一
利用VIDAS和SN标准对200份禽肉产品和8株菌种进行检测,并利用国际标准菌株做对照,用VLDAS进行检测试验,特异性良好,未发现假阳性和假阴性.用禽肉样品进行检测,VIDAS具有特异