发新话题
打印

[讨论]错误文章批斗《鲜为人知的Windows 2000/XP受限问题》

[讨论]错误文章批斗《鲜为人知的Windows 2000/XP受限问题》

信息来源:黑客基地

大家知道,在Windows 2000/XP 中,如果你是管理员,就算不知道其他用户(管理员)的密码,还是可以用 Net User 帐户 密码 更改其密码。据说MS是为了用户的方便(如用户忘记密码),此外,用户还可以用Net Localgroup Administrators帐户 /add 命令来将帐户添加到管理员组。

 但是,如果你不是管理员,如Guest帐户,表面上是不可以使用上述命令的,但我们可以通过某种渠道来使用它。

 例:以 Guest帐户身份创建一个管理员

 一、 创建一个批处理文件,内容如下:

net user admin /add
net localgroup administrators admin /add

 将上述的批处理文件保存为 admin.bat.

 注:上述批处理文件作用是创建一个名为 admin 的管理员帐户(密码为空)。

 二、将此批处理文件作为Windows 的开机启动脚本。

 1、在 运行 对话框中输入 gpedit.msc

 2、定位到 计算机配置一>Windows设置一>脚本 (启动/关机), 双击右边窗口的 启动,在其中添加先前创建的 admin.bat。

 3、重新启动计算机,系统便有了一个名为admin 的管理员。

 上述操作在Windows 2000/XP中可行,但要保证帐户可以访问注册表,组策略(创建帐户的操作实际上也就是在注册表中添加相应的项和值),而Windows中的缺省的Guest/受限帐户并无此限制。

 或许,我们并不需要用Guest帐户去创建一个管理员,但设想如果某个程序只有管理员可执行,是否也就可用上述的方法来实现呢?

 小结:Windows系统默认对Guest/受限帐户的限制只是表面上的,作为一个有经验的系统管理员,要做的事情还很多,起码应该禁止受限用户访问/修改注册表,组策略等。
qq310926是我唯一用号,除此之外有其他号码号自称邪八冰血封情,则非本人。

TOP

这种文章 和上次我说的那个一样 可见真是天下文章一大抄
抄的时候都自己都没有做测试
http://www.eviloctal.com/forum/r ... oread=1&fpage=1

前面那个说xp 我就去测试xp 现在tnnd说2000也是这样 呵呵 那我就测试一下2000
guest用户开启后 也是一样无法用gpedit.msc的

这种作者 我都不想说他了 狠狠P斗一下
qq310926是我唯一用号,除此之外有其他号码号自称邪八冰血封情,则非本人。

TOP

哈哈,这么巧我也刚在天天安全网看到这篇文章。。我感觉有点胡扯。。。guest权限是不可以运行组策略的。。。呵呵。。。

俺是mika!别叫错了! 俺的QQ:794773 http://hi.baidu.com/stealthwalker/ my private area ------------------------------------------------------------ <a href=http://hi.baidu.com/stealthwalker target=_blank></a>

TOP

我测试了 英文版本2000 pro 和中文英文的xp pro
是不可以的 不知道是怎么胡扯出来的
曾几何时,有人对我说:装B遭雷劈。我说:去你妈的。于是,这个人又对我说:如果再说脏话,上帝会惩罚你的。我说:我操上帝。结论:彪悍的人生不需要上帝。

TOP

自己都没测试直接写出来了
guest没那么多权限的
是傻X就玩傻X,这年代就是傻X!

TOP

实践——检验真理的唯一标准!!
一个新的生命已经诞生!http://netbaby.org

TOP

我想到了一点,
那个写文章人的爱机让人CA了GUEST用户,他并不知情,----嘿嘿
我有自已的家了,嘿嘿 http://unicorn.x168.com/

TOP

已测试,就是没有权限进行组策略编缉器。
上次我上网查资料,突然弹出来一个网页,很黄很暴力,我赶紧给关了。

TOP

他们只是靠那些“理论”,因为组策略有这功能,于是和以前启动项的文章和autoexec的文章联系起来,就想应该是可以的,也没测试guest是否有权使用,因为以前没有“权限设置”嘛
还好我没信过  因为开始就想到了权限,只是没想到去P斗他  我人善良
你善良的像猫儿,你忠实的像狗,你可爱像鸟儿,你识途像马儿,你出色像蝶儿,你勤劳像蜂儿,你什么都相像,也难怪大家都叫你…………禽兽

TOP

Windows中的缺省的Guest/受限帐户并无此限制  这句话好象有问题
2、定位到 计算机配置一>Windows设置一>脚本 (启动/关机), 双击右边窗口的 启动,在其中添加先前创建的 admin.bat。  这句设置的ADMIN。BAT文件应该是在用户登陆后才执行的吧。。  (不知道对不对,。,。)

TOP

引用:
下面是引用muder于2005-04-17 19:19发表的:
2、定位到 计算机配置一>Windows设置一>脚本 (启动/关机), 双击右边窗口的 启动,在其中添加先前创建的 admin.bat。  这句设置的ADMIN。BAT文件应该是在用户登陆后才执行的吧。。  (不知道对不对,。,。)
上面的是开关机脚本,当然是在用户开机登陆时执行的~~
通往胜利的路不只一条!

TOP

如果是登陆后执行那  GUEST  就更没权限去建立用户  何况管理员。。。!

TOP

这样说  那这文章的错误不只一处哦!~

TOP

其实对文章作者应该是一个很好的事情,他会发现自己的不足,他会看到各大论坛对他文章的评价,他会吸取教训。应该会在不久的将来写出好的文章^_^
黑客甲:我前几天黑了台独分子的主页。 黑客乙:我前几天黑了民进党首页!(甲:啊?!) 黑客甲:我让别人没有办法访问日本几家大公司的网站。 黑客乙:我黑了日本文省的首页!(甲:啊!?) 这时,一个老头:我前些日子让中国人都不能去访问北美的网站。 黑客甲乙大吃一惊:您是? 老者道:我是打渔的。我把海底光缆划断了!

TOP

Guest组的用户是没办法修改注册表的,所以这样做是不可能的。
岑夫子,丹丘生,将进酒,杯莫停!与君歌一曲,请君为我侧耳听!钟鼓馔玉不足贵,但愿长醉不愿醒!

TOP

引用:
下面是引用netangel于2005-04-15 07:42发表的:
我想到了一点,
那个写文章人的爱机让人CA了GUEST用户,他并不知情,----嘿嘿
哈哈` 可能就是这个原因```

TOP

引用:
下面是引用netpatch于2005-04-17 20:14发表的:

上面的是开关机脚本,当然是在用户开机登陆时执行的~~
不是.是开机即运行,无需用户登陆.
连入侵者都敢说自己在做网络安全。关键大家是真正为安全作过什么?

TOP

这个好象原来出自一篇赤手空拳破解系统密码的文章http://blog.hexun.com/f51/1364682/viewarticle.html

关键是在于,开机脚本不需要用户登陆就可以执行,所以可以用来修改忘记的密码,因为它是在未登陆之前就执行了,所以它是以什么权限来执行的呢???楼上的也说了。大家研究一下
我的测试经验是再改密码的脚本必须修改administrator的密码,才能通过。要尝试改其他的用户则蓝屏,环境为xp+sp2

TOP

我的GPEDIT.MSC怎么只有管理员和SYSTEM才能访问啊,那GUEST怎么能运行GPEDIT.MSC呢?

TOP

发新话题