论坛: 菜鸟乐园 标题: 关于SAM文件 复制本贴地址    
作者: a [tbs5201314]    论坛用户   登录
假如我通过其他方式得到一台主机的SHELL。我又添加了自己的帐号和密码。但我想知道这台主机
管理员使用的密码。我能不能把我的SAM文件导出注册表然后导入他的注册表。再用我的帐号和密码登陆他的主机呢?????


地主 发表时间: 12/13 08:49

回复: afan271314 [afan271314]   论坛用户   登录
想法不错  可是如果  你有权限  为什么不直接  新建

B1层 发表时间: 12/13 10:44

回复: newmyth21 [newmyth21]   论坛用户   登录
试过了吗?

B2层 发表时间: 12/13 12:36

回复: yufirst [yufirst]   论坛用户   登录
你的意思是不是用你普通限权的用户的SAM来覆盖有管理限权的SAM?

曾经看到一个例子是用管理员的SAM来覆盖游客的SAM

你这个想法似乎可以~~但不知道覆盖以后,这个管理员的帐号是否有限权,我估计没有了

B3层 发表时间: 12/13 15:13

回复: cyshaoping [cyshaoping]   论坛用户   登录
ntshellgina.dll就可以取得管理员密码

B4层 发表时间: 12/13 16:35

回复: yufirst [yufirst]   论坛用户   登录
楼上的兄弟,取得那个文件以后怎么处理?

能不能具体说说?

B5层 发表时间: 12/13 18:15

回复: a [tbs5201314]   论坛用户   登录
我用管理员帐号登陆的.所以SAM文件也应该是管理员身份.我把自己的SAM文件导出注册表.上传并覆盖肉鸡的SAM文件.这样我不是就可以用我自己的帐号和密码登陆肉鸡了吗??

B6层 发表时间: 12/13 21:36

回复: lijingxi [lijingxi]   见习版主   登录
请问楼主  那那么做会不会也把ADMINISTRATOR 的密码也跟着更改了呢?

能不能具体说清楚一些?我有点不明白!

B7层 发表时间: 12/13 22:22

回复: yutou [yutou]      登录
SAM是禁止被写入的,就算你是管理员也不能写入的。

B8层 发表时间: 12/15 08:30

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号