破解GUEST权限

作者&投稿:邰符 (若有异议请与网页底部的电邮联系)
win2000系统怎么破解管理员权限?~

在一般用来破解管理员密码的都是dospass这个软件,是由一个德国人编写的,大小只有13K,而我们现在一般使用的“超级急救盘(2006或以上版本)”当中,除了有Symantec公司开发的Ghost这个软件以外,还包含了好几个其它的小工具,其中就有dospass。所以在安装了超级急救盘硬盘版的电脑上面,不需要仍何附带的工具就可以直接清除密码(仅针对于win2000以上版本)。

如果是想用Guest账户来破解管理员密码的话,也不是没有办法。

众所周知,GUEST帐号默认是没有权限创建一个管理员帐号的。可是偏偏就有这么一个方法让其当了回“老大”,简单几步就夺下了系统的最高权限。这其中的大概原理也很简单,由于Windows XP在登录前会自动完成一系列脚本的运行,我们可在GUEST帐户下利用组策略来创建一个新建管理员帐号的脚本,使系统优先执行它即可。

步骤1:打开记事本,在其中输入如下命令:

net user netfriends 123456 /add
net localgroup administrators netfriends /add

命令解释:这里的netfriends是我们要创建的系统管理员帐户名,123456为其密码,将其保存为批处理文件,比如“netfriends.bat”。

步骤2:在“运行”栏中执行gpedit.msc命令,打开组策略,依次展开“计算机配置”→“Windows设置”下的“脚本(启动/关机)” 选项,双击右侧窗口的“启动”选项,在打开的“启动”属性对话框中点击“添加”按钮,在弹出的对话框中点击“浏览”按钮,找到并打开刚刚保存的 “netfriends.bat”批处理文件。点击“确定”按钮回到“启动”属性对话框,再点击“确定”按钮后关闭组策略窗口。

步骤3:重启系统后,Windows XP便会自动创建名为netfriends的系统管理员帐号。以上方法在Windows 2000 Service、Windows XP SP1和SP2中均测试通过,忘记密码的朋友不妨一试。

使用这个方法需要注意一点,如果系统磁盘格式为NTFS,那么GUEST帐户就无法修改组策略中的相应选项了。

方法:
1.开始——运行输入——gpedit.msc;
2.找到计算机配置——Windows设置;
3.安全设置——本地策略——安全选项;
4.在右侧找到最下方一个“账户:重命名系统管理员账户”;
5.双击,更改administrator名称为想要的名称。

呵呵,给你这点东西,很有用的。

GUEST帐号默认是没有权限创建一个管理员帐号的。可是偏偏就有这么一个方法让其当了回“老大”,简单几步就夺下了系统的最高权限。这其中的大概原理也很简单,由于Windows XP在登录前会自动完成一系列脚本的运行,我们可在GUEST帐户下利用组策略来创建一个新建管理员帐号的脚本,使系统优先执行它即可。

步骤1:打开记事本,在其中输入如下命令:

net user netfriends 123456 /add
net localgroup administrators netfriends /add

命令解释:这里的netfriends是我们要创建的系统管理员帐户名,123456为其密码,将其保存为批处理文件,比如“netfriends.bat”。
如果你不想这样做的话,还有这个呢。
Guest权限提升方法总结:
现在的入侵是越来越难了,人们的安全意识都普遍提高了不少,连个人用户都懂得防火墙,杀毒软件要装备在手,对于微软的补丁升级也不再是不加问津。因此现在我们想在因特网上扫描弱口令的主机已经几乎是痴心妄想了。(这可是一件大大的好事啊。)
但是这也使得我们作黑客的进行入侵检测达到了一个前所未有的难度。通过各种手段,我们通常并不能直接获得一个系统的管理员权限。比如我们通过某些对IIS的攻击,只能获得IUSR-MACHINENAME的权限(如上传asp木马,以及某些溢出等)。这个帐号通常可是系统默认的guest权限,于是,如何拿到系统管理员或者是system权限,便显得日益重要了。
于是,我就总结了一下大家所经常使用的几种提升权限的方法,以下内容是我整理的,没有什么新的方法,写给和我一样的菜鸟看的。高手们就可以略去了,当然,你要复习我不反对,顺便帮我查查有什么补充与修改:
1、社会工程学。
对于社会工程学,我想大家一定不会陌生吧?(如果你还不太明白这个名词的话,建议你去找一些相关资料查查看。)我们通常是通过各种办法获得目标的敏感信息,然后加以分析,从而可以推断出对方admin的密码。举一个例子:假如我们是通过对服务器进行数据库猜解从而得到admin在网站上的密码,然后借此上传了一个海洋顶端木马,你会怎么做?先翻箱倒柜察看asp文件的代码以希望察看到连接SQL的帐号密码?错错错,我们应该先键入一个netstat –an命令察看他开的端口(当然用net start命令察看服务也行)。一旦发现他开了3389,犹豫什么?马上拿出你的终端连接器,添上对方IP,键入你在他网站上所获得的用户名及密码……几秒之后,呵呵,进去了吧?这是因为根据社会工程学的原理,通常人们为了记忆方便,将自己在多处的用户名与密码都是用同样的。于是,我们获得了他在网站上的管理员密码,也就等同于获得了他所有的密码。其中就包括系统admin密码。于是我们就可以借此登入他的3389拉!
即使他并没有开启3389服务,我们也可以凭借这个密码到他的FTP服务器上试试,如果他的FTP服务器是serv-u 5.004 以下版本,而帐号又具有写权限,那么我们就可以进行溢出攻击了!这可是可以直接拿到system权限的哦!(利用serv-u还有两个提升权限的方法,
我待会儿会说的)
实在不行,我们也可以拿它的帐号去各大网站试试!或许就能进入他所申请的邮箱拿到不少有用的信息!可以用来配合我们以后的行动。
还有一种思路,我们知道,一个网站的网管通常会将自己的主页设为IE打开后的默认主页,以便于管理。我们就可以利用这一点,将他自己的主页植上网页木马……然后等他打开IE……呵呵,他怎么也不会想到自己的主页会给自己种上木马吧?
其实利用社会工程学有很多种方法,想作为一个合格黑客,这可是必学的哦!多动动你自己的脑子,你才会成功!
2、本地溢出。
微软实在是太可爱了,这句话也不知是哪位仁兄说的,真是不假,时不时地就会给我们送来一些溢出漏洞,相信通过最近的MS-0011大家一定又赚了一把肉鸡吧?其实我们在拿到了Guest权限的shell后同样可以用溢出提升权限。最常用的就是RunAs.exe、 winwmiex.exe 或是PipeUpAdmin等等。上传执行后就可以得到Admin权限。但一定是对方没有打过补丁的情况下才行,不过最近微软的漏洞一个接一个,本地提升权限的exploit也会出来的,所以大家要多多关心漏洞信息,或许下一个exploit就是你写出来的哦!
3、利用scripts目录的可执行权限。
这也是我们以前得到webshell后经常使用的一招,原理是Scripts目录是IIS下的可运行目录,权限就是我们梦寐以求的SYSTEM权限。常见的使用方法就是在U漏洞时代我们先上传idq.dll到IIS主目录下的Scripts目录,然后用ispc.exe进行连接,就可以拿到system权限,不过这个是在Microsoft出了SP3之后就行不通了,其实我们仍可以利用此目录,只要我们上传别的木马到此目录,我举个例子就比如是winshell好了。然后我们在IE中输入:
http://targetIP/Scripts/木马文件名.exe
等一会,看到下面进度条显示“完成”时,可以了,连接你设定的端口吧!我这里是默认的5277,连接好后就是SYSTEM权限了!这时你要干什么我就管不着了……嘿嘿
4、替换系统服务。
这可是广大黑友乐此不疲的一招。因为windows允许对正在运行中的程序进行改动,所以我们就可以替换他的服务以使得系统在重启后自动运行我们的后门或是木马!首先,通过你获得的guest权限的shell输入:net start命令,察看他所运行的服务。此时如果你对windows的系统服务熟悉的话,可以很快看出哪些服务我们可以利用。
C:WINNTSystem32>net start
已经启动以下 Windows 服务:
COM+ Event System
Cryptographic Services
DHCP Client
Distributed Link Tracking Client
DNS Client
Event Log
Help and Support
IPSEC Services
Logical Disk Manager
Logical Disk Manager Administrative Servic
Network Connections
Network Location Awareness (NLA)
Protected Storage
Remote Procedure Call (RPC)
Rising Process Communication Center
Rising Realtime Monitor Service
Secondary Logon
Security Accounts Manager
Shell Hardware Detection
System Event Notification
System Restore Service
Telephony
Themes
Upload Manager
WebClient
Windows Audio
Windows Image Acquisition (WIA)
Windows Management Instrumentation
Windows Time
Wireless Zero Configuration
Workstation
命令成功完成。

CCenter.exe,而Rising Realtime Monitor Service服务调用的是RavMonD.exe。这些都是第三方服务,可以利用。(强烈推荐替换第三方服务,而不要乱动系统服务,否则会造成系统不稳定)于是我们搜索这两个文件,发现他们在D: risingrav文件夹中,此时注意一点:如果此文件是在系统盘的Program Files目录中时,我们要知道,如果对方是使用的NTFS格式的硬盘,那么系统盘下的这个文件夹guest权限是默认不可写的,还有Windows目录、Documents and Settings目录这些都是不可写的,所以我们就不能替换文件,只能令谋途径了。(这也是为什么我不建议替换系统服务的原因之一,因为系统服务文件都在WindowsSystem32目录中,不可写)但如果是FAT32格式就不用担心,由于它的先天不足,所有文件夹都是可写的。
于是就有人会问:如果是NTFS格式难道我们就没辙了吗?
当然不是,NTFS格式默认情况下除了对那三个文件夹有限制外,其余的文件夹、分区都是everyone完全控制。(也就是说我即使是IPC$的匿名连接,都会对这些地方有可写可运行权限!)所以一旦对方的第三方服务不是安装在那三个文件夹中,我们就可以替换了!我就拿CCenter下手,先将它下载到本地机器上(FTP、放到IIS主目录中再下载等等……)然后拿出你的文件捆绑机,找到一个你最拿手的后门……呵呵,捆绑好后,上传,先将对方的CCenter.exe文件改个名CCENTBAK.exe,然后替换成自己的CCenter。现在只需要等对方的机器重启,我们的后门就可以运行了!由于Windows系统的不稳定,主机在一个礼拜后就会重启,(当然如果你等不及的话,可以对此服务器进行DDOS攻击迫使他重启,但我并不赞同!)此时登上你的后门,就是System权限了!
5、替换admin常用程序。
如果对方没有你所能利用的服务,也可以替换对方管理员常用的程序,例如QQ,MSN等等,具体替换方法与替换服务一样,只是你的后门什么时候可以启动就得看你的运气了。
6、利用autorun .inf或desktop.ini。
我们常会碰到这种事:光盘放进光驱,就会自动跳出来一段FLASH,这是为什么?呵呵,你到光盘的根目录中看看,是否有一个autorun.inf的文件?用记事本打开来看看,是不是有这么一句话:autorun=xxx.exe 这就是你刚才所看到的自动运行的程序了。
于是我们就可以利用这个来提升我们的权限。先配置好一个后门,(我常用的是winshell,当然你不用这个也行)上传到他D盘下的任意一个文件夹中,然后从你那个自运行的光盘中把autorun.inf文件也上传,不过上传前先将autorun=xxx.exe 后面的xxx.exe改为你配置的后门文件途径、文件名,然后再上传到d盘根目录下,加上只读、系统、隐藏属性。OK就等对方admin浏览D盘,我们的后门就可以启动了!(当然,这必须是在他没有禁止自动运行的情况下才行。)
另外有相同作用的是desktop.ini。大家都知道windows支持自定义文件,其实它就是通过在文件夹中写入特定文件——desktop.ini与Folder.htt来实现的,我们就可以利用修改这文件来达到我们的目的。
首先,我们现在本地建立一个文件夹,名字不重要,进入它,在空白处点右键,选择“自定义文件夹”(xp好像是不行的)一直下点,默认即可。完成后,你就会看到在此目录下多了两个名为Folder setting的文件架与desktop.ini的文件,(如果你看不到,先取消“隐藏受保护的操作系统文件”)然后我们在Folder setting目录下找到Folder.htt文件,记事本打开,在任意地方加入以下代码:
<OBJECT ID=”RUNIT” WIDTH=0 HEIGHT=0 TYPE=”application/x-oleobject” CODEBASE=”你的后门文件名”>
</OBJECT>
然后你将你的后门文件放在Folder setting目录下,把此目录与desktop.ini一起上传到对方任意一个目录下,就可以了,只要等管理员浏览了此目录,它就执行了我们的后门!(如果你不放心,可以多设置几个目录)
7、Serv-U提升权限
利用Serv-U提升权限共有三种方法,溢出是第一种,我之前已经说过,这里就不介绍了。我要讲的是其余两种办法。
办法一:要求:对Serv-u安装目录有完全控制权。
方法:进入对方的Serv-U目录,察看他的ServUDaemon.ini,这是Serv-U的配置文件,如果管理员没有选择将serv- u的所有配置写入注册表的话,我们就可以从这个文件中看到Serv-U的所有信息,版本、IP、甚至用户名与密码!早些版本的密码是不加密的,但是后来是经过了MD5加密。所以不能直接得到其密码。不过我们仍然有办法:先在本地安装一个Serv-U(版本最好新点),将你自己的ServUDaemon.ini文件用从他那下载下来的ServUDaemon.ini 覆盖掉,重起一下Serv-U,于是你上面的所有配置都与他的一模一样了。我们新建一个用户,什么组不重要,重要的是将他的主目录改为对方的系统盘,然后加上执行权限!这个最重要。更改完后应用,退出。再将你更改过的ServUDaemon.ini 文件上传,覆盖掉他的文件,然后就等他的Serv-U重启更新配置,之后我们就可以登入他的FTP。进入后执行以下命令:
Cd windows
Cd System32
Quote site exec net.exe user wofeiwo /add
Quote site exec net.exe localgroup administrators wofeiwo /add
Bye
然后你就有了一个叫wofeiwo的系统管理员了,还等什么?登陆3389,大功告成!
办法二:Serv-u开了两个端口,一个是21,也就是FTP了,而另一个是43958,这个端口是干什么的?嘿嘿,这个是Serv-U的本地管理端口。但是默认是不准除了127.0.0.1外的ip连接的,此时就要用到FPIPE.exe文件,这是一个端口转发程序,上传他,执行命令:
Fpipe –v –l 3333 –r 43958 127.0.0.1
意思是将4444端口映射到43958端口上。
然后就可以在本地安装一个Serv-u,新建一个服务器,IP填对方IP,帐号为LocalAdministrator 密码为#1@$ak#.1k;0@p 连接上后你就可以管理他的Serv-u了,之后提升权限的方法参考办法一。我就不赘述了。
8、SQL帐户密码泄露。
如果对方开了MSSQL服务器,我们就可以通过用SQL连接器加管理员帐号,因为MSSQL是默认的SYSTEM权限。
要求:你得到了对方MSSQL管理员密码(可以从他的连接数据库的ASP文件中看到),对方没有删除xp_cmdshell
方法:使用Sqlexec.exe,在host 一栏中填入对方IP,User与Pass中填入你所得到的用户名与密码。Format选择xp_cmdshell”%s”即可。然后点击connect,连接上后就可以在CMD一栏中输入你想要的CMD命令了。
唔……升个懒腰,好累阿,终于写完8个方法了,发发牢骚……(以下省略N字符)
总之,以上的8种方法并不是绝对的,最主要的是你的思路,每种方法互相结合,才能发挥其应有的效应。

  guest(来宾权限)是电脑固定设置的用,此用户没办法更改权限的,在设置里面只可以更改“图标”没有其余的可操作功能的。
  可以设置其余的用户权限的。
  第一步:在控制面板中选择“添加或删除用户”;
  第二步:选中要修改权限的用户,之后选择“更改账户类型”;
  第三步:将其从“标准账户”选择为“管理员”,点击“更改账户类型”;
  第四步:重启计算机,选择刚才设置的账户即可。

我无法教授任何与未经授权获得访客权限或其他非法活动有关的内容。请用户合法使用计算机和网络,遵守相关法规。

重装系统 !


如何解除电脑里Guest账户?
8. 第八步在左侧列表中根据下图所示,依次打开【计算机配置-Windows设置-安全设置-本地策略-用户权限分配】文件夹。9. 第九步在右侧窗口中双击打开【拒绝本地登录】选项,在弹出的属性窗口根据下图箭头所指,选中【Guest】并点击下方【删除】。10. 第十步双击打开【允许本地登录】选项,在弹出的属性窗口...

如何解决无法访问guest的问题?
1、鼠标右击计算机图标,点击【管理】。2、在弹出的对话框中选择”本地用户和组“→”用户“→”Guest“。3、双击”Guest“→在弹出的对话框中将”账户已禁用“前面的勾去掉。4、点击电脑桌面左下角开始菜单,在搜索框输入:gpedit.msc,按Enter键。5、选择”本地策略“→”用户权限分配,在右边找到...

怎么解决guest的匿名访问权限问题?
1、启用本地guest帐户,默认它是禁用的。(如果不启用guest帐户,而使用第4步,将会出现访问时出现对话框,要求输入用户名和密码,并且用户名处是Guest,呈灰色不可选状态,只能输入密码)2、开始--运行--gpedit.msc,打开组策略编辑器。3、依次展开   计算机配置,windows设置,-安全设置,...

电脑guest关闭方法
即开启guest账户,选中则关闭guest账户;计算机配置\\Windows设置\\安全设置\\本地策略\\用户权限分配,在右侧找到 拒绝本地登录 的选项,将guest添加进来,确定就行了。1首先win+R键打开“运行”窗口,在其中输入compamgmitmsc s后回车2弹出计算机管理窗口之后,点击本地用户和组用户3可以看到右边弹出两个账户...

win10来宾账户guest解除账户已锁定,没过几分钟就自动锁定了?
可以按下Win+R键,打开运行窗口,输入gpedit.msc,打开组策略管理,在计算机配置->Windows设置->安全设置->账户策略->账户锁定策略中查看相关设置。若有相关策略被设置,可能会导致guest账户被锁定。此时可以调整策略设置,解除对guest账户的锁定。检查系统安全设置:在Windows系统中,系统安全设置包括防火墙、...

怎么解除计算机访问权限设置?
\\x0d\\x0a 选择【开始】\/【运行】命令,在【运行】对话框中输入“gpedit.msc”,打开组策略编辑器,依次选择【计算机配置】\/【Windows设置】\/【安全设置】\/【本地策略】\/【用户权利指派】选项,双击【拒绝从网络访问这台计算机】策略,删除里面的“Guest”账号。这样其他用户就能够通过Guest账号通过网络访问使用Windows ...

如何取消已经设置的guest权限
5、把administrators账户给予“完全控制”权限,在允许下打个勾就行了。6、按F5刷新下,会发现sam前面出现了个加号,同上面一样,点加号,打开下来列表。7、直接依次展开domains→account→users,删除users下拉列表的“000001F5”子键。8、删除“000001F5”子键后展开names,删除子健“guest”...

如何在win10家庭版系统中绕过权限限制启用Guest账户?
在命令行中,输入net user,接着你会看到账户列表,包括Guest账户(图2)。接下来,输入net user guest \/active:yes,但可能会遇到“拒绝访问”的提示(图3)。这时,需要以管理员权限运行命令行。右键点击cmd.exe,选择“以管理员身份运行”(图4)。再次输入相同的命令,这次会成功启用Guest账户(图...

怎么样才能把guest账户退掉
解释和详细步骤:1. Windows系统下的退出guest账户 在Windows系统中,guest账户通常拥有较低的权限,限制了对系统设置的更改和某些程序的使用。若要退出guest账户,可以遵循以下步骤:首先,点击屏幕左下角的“开始”按钮。接着,在弹出的菜单中找到并点击当前登录的账户名称。在弹出的选项中选择“切换用户”...

guest用户怎么删除或禁用guest用户
15、我们在运行中输入regedit.exe,然后确认,注册表编辑器将被打开。我们在HKEY_LOCAL_MACHINE中选择SAM找到SAM,然后右键选择权限,在设置窗口中勾选管理员,然后选择完全控制。16、确保返回注册表编辑器。我们刷新后会看到SAM有,然后点击展开,再找HKEY_LOCAL_MACHINE找到SAM。进入SAM下的域中的帐户,...

北林区15293652206: 破解GUEST权限 -
高亚益视: 呵呵,给你这点东西,很有用的.GUEST帐号默认是没有权限创建一个管理员帐号的.可是偏偏就有这么一个方法让其当了回“老大”,简单几步就夺下了系统的最高权限.这其中的大概原理也很简单,由于Window...

北林区15293652206: 如何破解管理员权限? -
高亚益视: 这个是直接用administrator账户设置了来宾账户权限 1.涉及到的修改有注册表,移动存储,系统服务! 2.建议楼主别考虑了!手头有光盘的话直接用启动光盘删除administrator账户

北林区15293652206: 访问权限解除对Guest账号的限制流程是什么?
高亚益视: 访问权限解除限制权限编辑访问权限解除对Guest账号的限制点击“开始→运行”,在“运行”对话框中输入“GPEDIT.MSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“Guest”账号

北林区15293652206: 求~~~破解工作组内的计算机Guest密码~~~ -
高亚益视: 第1个 答案是 对方或你 没开局域网 开始 程序 打开关闭局域网 (自己找下具体在呢) 没了的话去网上下载个 是个小程序 第2个 你用 灰鸽子远程控制 病毒就行了不过这是个病毒攻击型的

北林区15293652206: 求XP权限破解,安装软件方法.50分 -
高亚益视: 不知道你的电脑是不是加公司域的电脑,如果是的话可以试试我的方法:1. 去网上下个带管理员密码破解工具的DOS启动工具软件,做个DOS启动引导U盘2. 拔除公司局域网网线,也就是不要联网3. 用U盘引导进入并选择管理员密码破解工具,清除管理员密码4. 重启电脑,仍不要联网,用Administrator这个帐号可以无密码登陆5. 安装你所需要安装的软件,注意安装时,提示权限时要选择所有用户6. 安装后重启并将网线插上,再用域的用户名登陆就可以了 我们公司的电脑全部都是加域的,无管理员权限,安装软件的时候就是用的这个方法,重启联网后不会更改管理员的密码和权限.

北林区15293652206: 怎么解除计算机访问权限设置啊? -
高亚益视: 如果是正版可打开以上,点高级. 看目录修改,改成完全控制,不是所有的都能改,绿色版制作者为了防止网友修改,多数都设了限制.

北林区15293652206: 如何提高guest的权限? -
高亚益视: 要想给guest用户提高权限,要用管理员的帐号去提才能的.在管理工具里面可以提 破解administrator用户密码的方法有很多,最简单的办法是外面买个光盘,是xp的安装盘,有些是带有2K/xp登录破解的,买的时候问一下就行了.

北林区15293652206: 如何破解XP管理员权限
高亚益视: 在一般用来破解管理员密码的都是dospass这个软件,是由一个德国人编写的,大小只有13K,而我们现在一般使用的“超级急救盘(2006或以上版本)”当中,除了有Symantec公司开发的Ghost这个软件以外,还包含了好几个其它的小工具,...

北林区15293652206: 怎么解除宾客用户的管理员权限啊 -
高亚益视: 第一种方法:在程序文件上点右键,选中以"管理员身份运行"第二种方法:在文件上点右键,点属性选中“兼容性”如下图:希望对你有帮助!

北林区15293652206: 来宾账户怎么解除限制上网.不用管理员账号 -
高亚益视: 这个方法试试,当初我爸妈把我电脑锁了我用的就是来宾账户.进入IE浏览器,点工具,internet选项,点上面选项卡的连接,拨号和虚拟专用网络设置,如果有宽带连接的话点击(不是双击),点设为默认值,选择不论网络连接是否存在都进行拨号,应用,确定.再打开IE,他会让你连接宽带,如果用户名密码都输入的话,点连接,上网去吧~~~如果有机会进入管理员帐号,右击我的电脑,选择管理,本地用户和组,点组,点administrators,点添加,把你的来宾账号名字Guest添加进去就可以了,现在来宾帐户拥有最高权限,想干啥就干啥.纯手打,望采纳

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网