邪恶八进制信息安全团队技术讨论组's Archiver

silenter 2007-6-7 20:09

如果都有了管理员的SHELL后 那还要WEBSHELL干吗? [s:289] [s:289] [s:289]

hitlerboy 2007-6-8 00:42

xp sp2克隆也成功。
guest预先启用的情况。
^_^
guest未启用的情况没测试。

hitlerboy 2007-6-8 00:46

发现一个有趣的现象。
本机管理组有admin,administrator两个用户。
admin用户登陆,cmd执行,net localgroup administrators,结果为admin,administrator
克隆guest以后,runas /user:guest cmd
然后执行net localgroup administrators
结果为admin,guest

hitlerboy 2007-6-10 00:52

今天遇到2000失败了
clone5 -l的时候,列出了用户,却没列sid……
直接clone5 -c 1f5,然后查看,似乎失败……

eech 2007-6-15 00:07

我克隆的是当前管理员帐号,可提示如图。
[attach]955[/attach]

leehomhack 2007-6-15 05:20

首先赞一个!!!!!!!!!!!!!!爽!!!!!!!!!!!!![s:264]

测试过程,环境2003SP1:
===============================
克隆guest ,不用重启可以登录
唯一变化:控制台显示guest用户被激活
==============================重启ing
重启后: 正常登录,禁用:无法登录
==============================重启ing
被停用后还是无法登录哈
==========================================
测试完毕,到这个地步已经很不错啦```````
大家不要克隆guest就是,克隆别的````

joyancy 2007-6-16 12:07

问一个比较弱的问题,如果我克隆一个administrator
然后用命令net user adminstrator test 改了密码,是改的克隆账号的密码还是被克隆账号的密码,我在2000下测试了,改了密码之后用被克隆的密码登陆提示密码错误,,这个是什么意思,我很菜,还请大虾指点一二啊, [s:289] [s:289]

xiaoheihei 2007-6-16 14:48

webshell 的权限如何做到加用户?这程序他能运行吗```不过你这个程序比我以前用过的克隆用户程序要好用很多``以前用过一个,克隆一重起什么痕迹都出来了

honhon 2007-6-18 14:02

有个问题想请教一下:在win2003+sp2下,其他用户默认都是拒绝远程登陆桌面的,但是administrator默认是可以远程登陆的,但是使用这个程序克隆其他账户后即使已经是管理员的权限,也不能远程登陆,能不能在克隆时一并去掉这个限制呢?

刘的林 2007-6-20 11:05

我日了..
看看啊..我在我本地的机器里面弄的..
以下帐户默认不能登录3389
IWAM_WWW-48JW5RQRUDO
ASP.NET
IUSR_WWW-48JW5RQRUDO

honhon 2007-7-3 09:46

[quote]引用第61楼刘的林于2007-06-20 11:05发表的 :
我日了..
看看啊..我在我本地的机器里面弄的..
以下帐户默认不能登录3389
IWAM_WWW-48JW5RQRUDO
ASP.NET
.......[/quote]

要先用一个可以登陆3389的管理员进去后再修改一下你克隆用户的属性,去掉禁止远程登陆的属性就可以登陆了

zyh5515555 2007-7-13 09:12

恩~~如果guest是停用的,克隆后还是停用,能不能打开?

sunwear 2007-7-13 09:18

楼主的意思可能是那些得到WEBSHELL的站点,ASP没有权限但同时支持ASPX,ASPX权限高,直接克隆方便些,免的加了用户,登陆上去,再克隆,那就麻烦了。
在就是SERV-U提权直接克隆,SQL SA。就是为了方便,而不是别的。大家不要曲解楼猪的意思。

页: 1 [2]
© 1999-2008 EvilOctal Security Team