主题:  在不知道超级管理员密码的情况下如何添加一个新的超级管理权…?

E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#12003/5/5 21:15:00
在不知道超级管理员密码的情况下如何添加一个新的超级管理员权限用户?

可登陆状态,普通用户

曾经看到过用命令行的方式添加,也记了,可后来NOTE丢了, 真是在真正用到的时候才想起来,后悔啊,没有好好保存,没有好好练习。

在这里有谁知道?是利用WINDOWS的系统漏洞进入的,劳驾请您告诉一声,发个邮件也可以。拜托了!



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#22003/5/6 8:04:55

在线的有人知道么?



I''MAD

职务:普通成员
等级:8
金币:11.0
发贴:9502
注册:2001/9/16 20:00:53
#32003/5/6 8:30:00
win 2000 专业版没打sp的话可以用输入法漏洞进去,可以改超级用户密码。



暮逸

职务:普通成员
等级:3
金币:0.0
发贴:1149
注册:2003/3/20 8:02:19
#42003/5/6 10:57:49
呵呵,老哥想解救全班啊



黑暗圣堂

职务:普通成员
等级:2
金币:2.0
发贴:587
注册:2002/3/13 21:14:04
#52003/5/6 11:11:01
命令行方式:
net user可以实现



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#62003/5/6 11:21:52
Hmily在上个帖子中说
引用:
win 2000 专业版没打sp的话可以用输入法漏洞进去,可以改超级用户密码。


OK,确实有些没有打补丁,我狂喜我的以前也忘记打了,今天终于是乐的不行了,派上了用场。不过还有些机器因为输入法自己给删除了,那因此这个方法就不管用了!

还有别的没?



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#72003/5/6 11:23:41
黑暗圣堂在上个帖子中说
引用:
命令行方式:
net user可以实现



这种方法确实以前看到过,就因为没有记住所以才发此帖子,望知道的话详细叙述之……

另外还有别的方法?



行者 @5d.cn

职务:普通成员
等级:2
金币:0.0
发贴:576
注册:2003/3/25 20:06:24
#82003/5/6 11:23:57
试试看端口漏洞?



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#92003/5/6 11:29:11
还有就是在未登陆状态下直接本地命令行添加超级管理员,哪位高人知道这2000漏洞的详细方法?

若不方便此处留,请发MAIL给我 web@xixun.net

谢谢



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#102003/5/6 11:32:42
千山暮雪我独行在上个帖子中说
引用:
试试看端口漏洞?


关于这个方面我以前涉及的不多,因此不甚了解,请贴出详细内容,然后我们一试

谢谢



reefish

职务:普通成员
等级:8
金币:0.0
发贴:11191
注册:2002/4/30 13:48:43
#112003/5/6 17:53:46
F:\WINNT\system32\cmd.exe /c net user aaa aaa /add & F:\WINNT\system32\cmd.exe /c
net localgroup administrators aaa /add %1



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#122003/5/6 18:41:28
reefish在上个帖子中说
引用:
F:\WINNT\system32\cmd.exe /c net user aaa aaa /add & F:\WINNT\system32\cmd.exe /c
net localgroup administrators aaa /add %1
:rolleyes:


劳驾解释一下具体变量设置!测试了一下没有通过!



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#132003/5/7 8:17:52
补充一个问题

同样的问题,Win2000S 怎么解决?
Win XP如何处理?

在线的人多不多啊?给我顶一下。好让哪位高手解决一下问题!这关系到我们很多人的啊。

您希望被别人限制么?肯定是不希望了,而如今我的已经突破了这层束缚,但是很多朋友仍然被限制着该死的权限,如果您知道如何处理,请您帮帮忙!



黑暗圣堂

职务:普通成员
等级:2
金币:2.0
发贴:587
注册:2002/3/13 21:14:04
#142003/5/7 9:19:14
声明:本贴仅供技术探讨之用,造成的一切后果本人概不负责!

我们知道在Windows 2000中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:
  net user [UserName [Password | *] [options]] [/domain]
  net user [UserName {Password | *} /add [options] [/domain]
  net user [UserName [/delete] [/domain]]
  每个参数的具体含义在Windows 2000帮助中已做了详细的说明,在此就不多阐述了。好了,我们现在以恢复本地用户“zhangbq”口令为例,来说明解决忘记登录密码的步骤:
  1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。
  2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜单,鼠标单击“administrator”,进入命令行模式。
  3、键入命令:“net user zhangbq 123456 /add”,强制将“zhangbq”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。
  4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“zhangbq”用户了。
  二、利用“administrator”
  我们知道在安装Windows 2000过程中,首先是以“administrator”默认登录,然后会要求创建一个新账户,以便进入Windows 2000时使用此新建账户登录,而且在Windows 2000的登录界面中也只会出现创建的这个用户账号,不会出现“administrator”,但实际上该“administrator”账号还是存在的,并且密码为空。
  当我们了解了这一点以后,假如忘记了登录密码的话,在用户名处键入“administrator”,密码为空进入,然后再修改“zhangbp”的口令即可。



E人风

职务:普通成员
等级:1
金币:0.0
发贴:309
注册:2003/4/24 20:00:42
#152003/5/7 15:16:34
黑暗圣堂在上个帖子中说
引用:
声明:本贴仅供技术探讨之用,造成的一切后果本人概不负责!

我们知道在Windows 2000中提供了“net user”命令,该命令可以添加、修改用户账户信息,其语法格式为:
  net user [UserName [Password | *] [options]] [/domain]
  net user [UserName {Password | *} /add [options] [/domain]
  net user [UserName [/delete] [/domain]]
  每个参数的具体含义在Windows 2000帮助中已做了详细的说明,在此就不多阐述了。好了,我们现在以恢复本地用户“zhangbq”口令为例,来说明解决忘记登录密码的步骤:
  1、重新启动计算机,在启动画面出现后马上按下F8键,选择“带命令行的安全模式”。
  2、运行过程结束时,系统列出了系统超级用户“administrator”和本地用户“zhangbq”的选择菜单,鼠标单击“administrator”,进入命令行模式。
  3、键入命令:“net user zhangbq 123456 /add”,强制将“zhangbq”用户的口令更改为“123456”。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”的用户,并使其具有超级权限。
  4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令“123456”登录“zhangbq”用户了。
  二、利用“administrator”
  我们知道在安装Windows 2000过程中,首先是以“administrator”默认登录,然后会要求创建一个新账户,以便进入Windows 2000时使用此新建账户登录,而且在Windows 2000的登录界面中也只会出现创建的这个用户账号,不会出现“administrator”,但实际上该“administrator”账号还是存在的,并且密码为空。
  当我们了解了这一点以后,假如忘记了登录密码的话,在用户名处键入“administrator”,密码为空进入,然后再修改“zhangbp”的口令即可。


恩,不知道这位仁兄有没有测试过,我们测试了一下,有问题,运行到第2步就进行不下去了,因为进入命令行的安全模式也需要输入用户名和密码,而机器本身除了域里的一个用户名和密码之外,所有的帐户都已经停用(Administrator除外,而它的密码是被人修改过了的,不清楚,所以也无法利用)!

还有别的办法没?