《操作系统安全》-利用缓存的网络凭据入侵服务器

#被入侵B 入侵名y 入侵密码123
#查计算机名称 hostname
#更改密码 net user administrator xxx
#创建用户 net usr xxxxx(名) xxx(密码) /add
#删除缓存net use \\(名) del

#在别人电脑登录自己的账号 win+R,然后 \\名

#测试工具 : win7+2008服务器 网络要在同一网段

#<比如对方(A)在你的电脑登录了他(B)的自己的电脑账号,这样你的电脑A就有电脑B的缓存>所以在有对方B的缓存的前提下想在对方电脑建立管理员用户的做法具体步骤:
1   按 程序-管理工具-服务(也可以直接点电脑左下角的win图标然后点搜索,直接打 服务)-然后连接另外一计算机-另一台计算机-输入名, 然后就可以改对方东西了.
2   然后你会发现在对方电脑建立一个管理员的然后随时可以进行远程会是一个更好又猥琐的选择,所以你可以用mstsc打开远程,然后发现需管理员名及密码,所以我们就要进行创建
3   然后用regedit打开注册表编辑器,然后左键一下左上角的文件的连接网络注册表,在输入要选择的对象名称里面输入B电脑的名字,接着在注册表编辑器里面的HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Control-Terminal Server-fDenyTSConnections数值数据里面的1换成0,1表示关闭,0表示启动,基数十六进制换成十进制,这样我们就打开对方的远程了。
4   接着我要在对面里面添加一个用户,以后才可以进入对方的电脑,我们打开自己的计算机的管理,然后在计算机管理(本地)-右键-连接另一台计算机 ,在里面输入B,然后刷新一下,继续点计算机管理-系统工具-本地用户和组-用户-,然后我们添加一个我们以后要登录对方电脑的一个用户
5   然后发现只是普通用户,并没有管理员权限,所以我们要给他管理员权限
6   继续regedit打开注册表编辑器,先连接对方的电脑B,然后点B,接下去点SAM-SAM-权限-给administrator管理员有完全控制权,然后刷新一下,继续SAM-SAM-Domains-Account-Users,然后在Users和Names里面找到相对应的值,复制管理员的值放在你建的用户里面,然后下次就可以用自己的账号在对方登录了

注:比如Name里面的administrator是管理员,luo是你建的账号,而administrator的类型是0*1f4,对应Users的000001F4,所以点000001F4把里面的数值数据复制并且替换到luo所对应的数值数据。
结论:----------在别人的计算机登录自己的账号时,记得离开时要清除缓存net use \\名 del   不然就像刚刚那样很危险--------------
end

这次是我第一次写博客,因为我也是小白,所以以后会把每一次做的东西都整理出来供大家看,参考,有错误的话还请大家留言,共同学习,共同进步,本人qq1815103225。
author——wudongyu

时间: 2024-08-09 00:51:21

《操作系统安全》-利用缓存的网络凭据入侵服务器的相关文章

利用缓存实现APP端与服务器接口交互的Session控制

与传统B/S模式的Web系统不同,移动端APP与服务器之间的接口交互一般是C/S模式,这种情况下如果涉及到用户登录的话,就不能像Web系统那样依赖于Web容器来管理Session了,因为APP每发一次请求都会在服务器端创建一个新的Session.而有些涉及到用户隐私或者资金交易的接口又必须确认当前用户登录的合法性,如果没有登录或者登录已过期则不能进行此类操作.我见过一种“偷懒”的方式,就是在用户第一次登录之后,保存用户的ID在本地存储中,之后跟服务器交互的接口都通过用户ID来标识用户身份. 这种

Android异步加载学习笔记之四:利用缓存优化网络加载图片及ListView加载优化

如果不做任何处理,直接用网络加载图片在网速快的情况下可能没什么不好的感觉,但是如果使用移动流量或是网络不好的时候,问题就来了,要么用户会抱怨流量使用太多,要么抱怨图片加载太慢,如论从哪个角度出发,都不是好的体验!要提高用户体验,我们就要使用缓存.Android中数据缓存的方式有很多,相关介绍的文章也比较多,比如http://blog.csdn.net/dahuaishu2010_/article/details/17093139和http://www.jb51.net/article/38162

Android异步载入学习笔记之四:利用缓存优化网络载入图片及ListView载入优化

假设不做不论什么处理.直接用网络载入图片在网速快的情况下可能没什么不好的感觉.可是假设使用移动流量或是网络不好的时候.问题就来了,要么用户会抱怨流量使用太多.要么抱怨图片载入太慢.如论从哪个角度出发,都不是好的体验! 要提高用户体验,我们就要使用缓存.Android中数据缓存的方式有非常多,相关介绍的文章也比較多.比方http://blog.csdn.net/dahuaishu2010_/article/details/17093139和http://www.jb51.net/article/3

Android利用Fiddler进行网络数据抓包【怎么跟踪微信请求】

主要介绍Android及IPhone手机上如何利用Fiddler进行网络数据抓包,比如我们想抓某个应用(微博.微信.墨迹天气)的网络通信请求就可以利用这个方法. Mac 下请使用 Charles 代替 Fiddler. 相对于tcpdump配合wireshark抓包的优势在于:(1)无需root (2)对Android和Iphone同样适用 (3)操作更简单方便(第一次安装配置,第二次只需设置代理即可) (4)数据包的查看更清晰易懂,Fiddler的UI更简单明了 (5) 可以查看https请求

MX2怎样利用Fiddler进行网络数据抓包

首先须要保证PC与手机在同一局域网内或有独立公网IP, 下面以在同一局域网为例(保证手机能訪问到这台PC机器): 1. PC端配置 1). 安装Fiddler 2). 开启Fiddler下面功能: 1).allow romote computer to connect. 2).decrypt https traffic 3).ignore server certificate errors 3). 获取机器IP, 当前机器IP为192.168.0.104 2. 手机端配置, 以笔者MX2手机为例

MX2如何利用Fiddler进行网络数据抓包

首先需要保证PC与手机在同一局域网内或有独立公网IP, 以下以在同一局域网为例(保证手机能访问到这台PC机器): 1. PC端配置 1). 安装Fiddler 2). 开启Fiddler以下功能: 1).allow romote computer to connect. 2).decrypt https traffic 3).ignore server certificate errors 3). 获取机器IP, 当前机器IP为192.168.0.104 2. 手机端配置, 以笔者MX2手机为例

操作系统,windows编程,网络,socket

首发:个人博客,更新&纠错&回复 之前关于c/s的一篇博文只记了思路没记代码,而且表达不清晰,事后看不知所云,这个习惯要改. 这十几天学了点关于操作系统.windows编程和网络,主要看的书有以下几本,都没看完或者只看了一点,记下书名先:<现代操作系统><深入解析windows操作系统><windows程序设计><c#入门经典><wpf编程宝典><图解tcp/ip>另外<tcp/ip详解><java网

安卓网络请求图片到图片的三级缓存技术(内存缓存,本地缓存,网络缓存)

安卓网络请求图片,对于我们来说并不陌生,因为每个应用都有可能会用到这一技术.通常情况下,我们第一次都是从网络上请求图片资源,然后将 图片资源保存到内存和本地,下一次动态显示图片的时候就不需要再从网络上请求图片资源了,直接从本地或者内存中获取就可以了.这就涉及到图片 的三级缓存技术,分别是内存缓存,本地缓存,网络缓存. 缓存的流程图: 首先我们定义一个类叫ClassLoader: package com.jsako.showprodinfodemo; import java.io.FileOutp

Android利用广播监听设备网络连接(断网)的变化情况

MainActivity如下: package cc.testnetworkchange; import android.os.Bundle; import android.app.Activity; /** * Demo描述: * 利用广播监听设备网络连接的变化情况 * 亦可借此监测到设备是否已经断开网络 */ public class MainActivity extends Activity { @Override protected void onCreate(Bundle savedI