| 3389端口漏洞的入侵 |
|
| 作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:18:52
|
图五 上图中,我们建立了一个名字为WINADMIN的用户,然后就是改变WINADMIN的密码,用到的命令是: net user winadmin xxxx XXXX是你要设置的密码! 运行后可能没有什么反映,但是实际上已经填加了这个用户了。
第五步: 上一步我们已经填加了WINADMIN这个用户,但是光有一个普通用户的权限是不够的,我们需要提升一下自己的权限,也就是把我们加到管理员组中去。如下图所示:
screen.width-600)this.style.width=screen.width-600;"> 再运行一下,呵呵!现在我们已经可以进入他的电脑了。
第六步----连接到对方计算机上去 我们使用终端连接器连接上去,填上你刚才建立的用户和密码,然后…………总之就象使用你的电脑一样!
我们可以利用这台电脑为我们干很多事情,也可以当做跳板利用。如果他安装了IIS的话,你还可以放上个江湖!(我觉得还是先通知网管)
建议大家给在桌面上留下一个TXT文件,告诉他怎么修复,让他尽快补上漏洞!(又干了一件好事)
最后教大家一招,登陆进入以后local-machine->software->microsoft->winnt->currentversion->winlogon
DontDisplayLastUserName:1 修改注册表相应健值,这样网管就不会查到你了
防范方法: 1.最简单的一个防范方法就是删除帮助文件。具体方法是在搜索中查找输入法的帮助文件,可以利用的有:
PINTLGNT.CHM(微软拼音输入法),WINSP.CHM(双拼输入法帮助文件),WINZM.CHM(郑码输入法帮助文件
),WINPY.CHM(全拼输入法帮助文件)WINIME.CHM(输入法操作指南)将以上文件全部删除
2 screen.width-600)this.style.width=screen.width-600;">_blank href=http://download.microsoft.com/downl..._SP2_x86_CN.EXE>http://download.microsoft.com/downl..._SP2_x86_CN.EXE安装输入法补丁
3.停止终端服务 上一页 [1] [2] [3] [4] 下一页
|
|
[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda 责任编辑:kinda |
|
上一篇文章: 系统攻击实例 下一篇文章: 没有了 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |