有没有电脑黑客高手在线咨询,黑客

当前位置:
&有没有黑客高手可以改写历史的啊
有没有黑客高手可以改写历史的啊
作者 wujoan28
有没有哪位黑客高手,进入基金委内部网站,从电脑里修改国家基金中标的名单和所有项目内容,那不是太舒服了,把人家的题目改为自己的,呵呵。
引用回帖:Originally posted by wujoan28 at
有没有哪位黑客高手,进入基金委内部网站,从电脑里修改国家基金中标的名单和所有项目内容,那不是太舒服了,把人家的题目改为自己的,呵呵。 您想法太黑了!
引用回帖:Originally posted by wujoan28 at
有没有哪位黑客高手,进入基金委内部网站,从电脑里修改国家基金中标的名单和所有项目内容,那不是太舒服了,把人家的题目改为自己的,呵呵。 这样也行吗?
我觉得行啊,难道当今基金评审很光明磊落吗,我觉得很龌龊,见不得阳光的手段太多了。通过黑客更改历史也不是不可以。
蛇有蛇道,龟有龟路!
引用回帖:Originally posted by wujoan28 at
有没有哪位黑客高手,进入基金委内部网站,从电脑里修改国家基金中标的名单和所有项目内容,那不是太舒服了,把人家的题目改为自己的,呵呵。 干脆把超级大乐透的中奖号码改成和楼主手上一样的,
改了钱也到不了自己手上啊
这几天修改还可以,9月5号以后就来不及了。
24小时热帖
下载小木虫APP
与700万科研达人随时交流第一章------关于找软件 常用类软件: 黑白屋:
(根据物理位置自行选择速度快的镜像) 中国下载
(使用查找功能可找到大部份软件) 东丽在线
(不错的软件下载站,类似华军) 世纪下载
(也是一个不错的下载站) 安全类软件: 黑白屋: 安全焦点
(一些大型精典安全软件下载,不过有时候就上不去) 找代理在这里: 代理使用方法
(各种代理使用方法介绍) 代理服务器地址
(每日更新的,大部份是HTTP代理) 代理服务器地址
(每日更新的,大部份是SOCKS代理,既QQ代理) 注册码在这里: 第六空间
(注册码大全下载) 注册码搜索
孤月注册码
第二章------关于被入侵 简单说明: 经常有帖子说:“我中木马啦,怎么办?”、“我被攻击了”,“我的windows有问题,是不是被入侵啦?”等等。哪么如果你怀疑系统被入侵的话,请你首先看看日志的记录或是有什么变化,然后你应该查看可疑进程(win98需要用相关工具)、注册表启动项、服务、开放端口等,然后更新病毒库,杀毒。前提是你要有一定的电脑常识并对你的系统比较了解,才能分别正常与否。如果你自己对电脑一窍不通,那在论坛别人也很难帮助你。其实就像对付现实中的病毒一样,应该预防为主。杀毒软件和网络防火墙可以抵御绝大部分危险,自身安全知识的提高则是最根本的保障。最新的病毒相关知识可以到杀毒软件公司的主页上找。另外,系统不正常也可能是****作失误引起的。这里不是“电脑零起点”,所以关于系统修复的问题,请不要在论坛提了。 相关工具: Active Ports 监视自己电脑的端口,并做出相应处理。 windows优化大师5.1 它的进程管理功能不错。更是目前最好的系统优化软件。
Windows 基准安全分析器 1.0 (特别推荐,详细资料看下载说明吧)
Fport-2.0 查看端口关联的进程 (应用于9x/me) mport 比fport更胜一筹的工具
KV3000江民杀毒王(正式版+钥匙盘)
金山毒霸2003正式版
相关资料: 黑白屋文档中心: 104种木马的清除方法 清除恶意网页的破坏
2000系统进程总列表
木马的检测、清除及其预防 天网安全检测
蓝盾安全检测
第三章------基础知识和入侵步骤 简单说明: 电脑和网络知识可算是做黑客的基础的基础,至少你要先了解了它们再来看下面的文章。看完这部分的文章,你也只是算站到了门口,路还长着呢。这里我再多说几句关于入侵步骤的话,给新手做个引导。所谓入侵,可以理解为未授权的访问。既然是未授权的,就需要借助一些非常规的手段,即通常所说的利用漏洞。 基础知识网址:
一、要利用漏洞首先要发现它。端口扫描和漏洞扫描就是“敲门砖”。可以对大量目标做一般扫描,也可以对单一目标做重点扫描。或者两者结合。当你对漏洞熟悉时,你可以只通过端口扫描就能了解目标的可能有的漏洞。这样既提高效率又不易被记录日志。 几种扫描器的简单使用教程: 入侵技术介绍--目标探测: ... 2&RootID=279&ID=279 二、找到漏洞后的利用问题,是千差万别的。这正是新手学要学习的地方之一。很多要依靠自己的知识积累及对系统的掌握及熟悉程度,这里就不多说了。 下面提供几个提供漏洞资料的网站供大家参考。 天极网
五月安全网
中国信息安全
三、利用漏洞的目的是什么呢?是控制对方,即是获得远程shell。shell这个概念是从UNIX下继承过来的,是指与****作系统核心的一种交互方式和界面。典型的例子是telnet。得到shell的办法有很多种,比如通过系统自带的telnet,终端服务。或者用木马和工具提供的,如winshell,冰河等等。以下介绍两篇SHELL编程的文章给大家。 中国软件
四、shell是有权限差别的。最高权限--管理员权限才是我们的目标。所以有时会有提升权限的问题。当然,这也是利用了漏洞。以下介绍几篇文章。 Win2K 提升权限漏洞
Microsoft SQL Server Webtasks权限提升漏洞
... 10/31-.htm Linux kernel ptrace提升权限漏洞
NT/2000提升权限的方法小结
IIS提升权限漏洞
五、有了shell还要扩大它,就是进一步获得更好用的shell。命令行的到图形的、功能少的到多的。于是才有了“怎么开;,“怎么上传”之类问题。在这介绍给大家介绍一下现在最流行的3389吧。更多的文章请& 远程开启3389终端服务
建立你的3389肉鸡
六、为了下次还能控制目标,你需要保持shell。做一个好的后门又是一种“学问”。克隆帐号、埋木马、破administrator的密码,手段不一而足。各位慢慢学吧。 永远的后门
Win2000 下Ping 后门的简单实现
暴力破解LC4
端口知识介绍: 相关工具: 扫描端口是扫描器的基本功能,工具太多了。提供两个给大家,更多的参看后面。 X-Port.zip下载
PortReady下载
相关资料: 端口扫描简介
系统服务及木马默认端口表
... 2&RootID=268&ID=268 常用默认端口列表及功能中文注解
... 2&RootID=267&ID=267 常见端口详解及部分攻击策略
... 2&RootID=266&ID=266 相关资料: 如何成为一名黑客
提问的技巧
... 44fb3b6efa4377e48ae TCP/IP基础
网络攻防教程
网络入侵步骤及思路
拒绝背后黑手的窥探 IPC$漏洞大揭秘
全球ip分配表
黑客入门教程
菜鸟XXX客快速入门
几种流行的入侵工具与讲解
常见端口详解及部分攻击策略
攻击的各种级别
第四章------关于命令的使用 简单说明: windowsNT/2000下有丰富的cmd可供使用,其作用也是巨大的。完全值得去熟练掌握她它们。windows2000本身就提供了详细的命令帮助。在开始菜单--》帮助中可以搜索到“windows 2000 命令参考”。强烈建议各位新手花些时间仔细看一遍。装了比如IIS等软件,就会有新的命令(iisreset),在命令行方式下加/?或-h参数可以查看帮助,其他内置的命令当然也可以。还有就是掌握一些常用的DOS命令也是非常有必要的。因为WINSOWS不管发展到哪一天,它也都不可能取代DOS,至少现在还不行。NET命令更是最常用的网络命令,想做一个黑客,更是你所必需掌握的。掌握一些LINUX命令也是很有必要的。希望下面的资料对大家有所帮助。 相关帖子: DOS下常用网络相关命令解释
入门网络命令
Win2000命令全集
... 2&RootID=343&ID=343 Windows XP下cmd命令详解
... 2&RootID=366&ID=366 ftp命令:
telnet命令简介: (以上地址简单介绍了TELNET命令, ... 2&RootID=277&ID=277 net命令基本用法: tftp命令: 由于TFTP命令过于简单,请自行使用“TFTP /?”进行查询。下面在给出一个参照的 实例: 一般入侵所需要的几个常用命令:
Linux 的常用网络命令
第五章------关于windows98 简单说明: 这类问题有两种:一是怎样入侵win98系统,二是在win98怎样入侵。 由于98的网络功能并不完善,使得问题的解决远没有像对2000那样“丰富多采”。98默认没有什么网络服务启动,众所周知漏洞是由于各种服务的功能设计并不完美,所以才产生的,也就是说没有漏洞也就很难入侵,找不到什么可利用的漏洞。这给入侵带来的困难是难以想像的.共享入侵,算是最常见的攻击方式了。 相关资料: 共享入侵
... 2&RootID=269&ID=269 入侵windows98系统
... 2&RootID=270&ID=270 win98入侵网吧详解
... 2&RootID=271&ID=271 其实还有些方法,比如嗅探密码、发病毒和木马到信箱、甚至用QQ“联络感情”再传个绑木马的Flash等,没什么意思,就此打住(这是前辈说的,他老人家都说打住了,哪我也打住,其实是我也不知道说什么,呵呵)。 基于同样的理由,98不是一个好的攻击平台。如果只是端口扫描,那么superscan可以胜任。web类的漏洞扫描x-scan也可以。但涉及ipc$的弱口令、漏洞、远程控制工具以及连接一些服务(如sql)就要“基于NT技术构建”的os了。好在3389终端服务的客户端可以是98,所以先搞一台开3389的肉鸡就算是回避了问题。如果你还在用98,诚恳的建议你:请用2000。如果你在网吧,先试试入侵网吧服务器。(在这里我也要加一句就是如果你是用98系统的话,哪么选择榕哥的流光98版也是不错的。不过有很多功能也还是无法使用)。 鉴于98的问题技术含量不高、没有深入探讨价值,所以就谈到这里吧。(个人观点) 相关工具: NetPass 1.0 破解98共享密码
cain v2.5 综合破解工具
exeBinderZ 1.3 EXE捆绑机
SUPERSCAN3.0中文版下载
... erscanv30.exe&svr=3 X-SCAN2.3下载
流光98下载
终端服务客户端
(既3389连接器) 第6章------关于ipc$、空连接和默认共享 简单说明: ******首先需要指出的是空连接和ipc$是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。******个人认为这段很重要,因为很多人根本就不知道什么是空连接什么是IPC$.建议不知道的朋友仔细看一下吧.这种问题,不应该不知道的. 相关帖子: 拒绝背后黑手的窥探 IPC$漏洞大揭秘
... 2&RootID=281&ID=281 IPC入侵全攻略
... 2&RootID=278&ID=278 win2k中C驱等的默认共享是怎么回事
... 2&RootID=282&ID=282 取消默认共享≠安全
常见问题和回答: 一、怎样建立空连接,它有什么用? 答:使用命令 net use \IPipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。 对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧: 在NT/2000下的空连接
... 2&RootID=280&ID=280 解剖WIN2K下的空会话
... 2&RootID=283&ID=283 二、为什么我连不上IPC$? 答:1,只有nt/2000/xp及以上系统才可以建立ipc$。如果你用的是98/me是没有该功能的。 2、确认你的命令没有打错。正确的命令是: net use \目标IPipc$ "密码" /user:"用户名" 注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用""表示。 3,根据返回的错误号分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 错误号51,Windows 无法找到网络路径 : 网络有问题; 错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。 错误号1326,未知的用户名或错误密码 : 原因很明显了; 错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动。(连接域控会出现此情况) 错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。 4,关于ipc$连不上的问题比较复杂,本论坛没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。各位看着办吧,呵呵。 三、怎样打开目标的IPC$? 答:首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上一问题可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。 四、怎样映射和访问默认共享? 答:使用命令net use z: \目标IPc$ 密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推。 如果已经和目标建立了ipc$,则可以直接用IP加盘符加$访问。比如 copy muma.exe \IPd$pathmuma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \IPd$ 。然后 copy muma.exe y:pathmuma.exe 。当路径中包含空格时,须用""将路径全引住。 五、如何删除映射和ipc$连接? 答:用命令 net use \IPipc$ /del 删除和一个目标的ipc$连接。 用命令 net use z: /del 删除映射的z盘,其他盘类推。 用命令 net use * /del 删除全部。会有提示要求按y确认。 六、连上ipc$然后我能做什么? 答:能使用管理员权限的帐号成功和目标连接ipc$,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。 七、怎样防止别人用ips$和默认共享入侵我? 答:A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 2,禁止建立空连接 ?? ?? 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:。 ?? ? 3,禁止自动打开默认共享 ?? ?? 对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:。 对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。 D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里: 过配置本地策略来禁止139/445端口的连接:
... 2&RootID=284&ID=284 第7章------关于扫描出的漏洞 简单说明: 很多扫描器都有漏洞扫描功能。当你获得了一些主机的漏洞列表时,不要急着把它们帖在论坛上,期望别人来为你分析和告诉你利用的方法。你应该首先尝试自己完成这些。扫描出的漏洞并不是都有用的,一部分漏洞过时了,一部分是误报。如果你希望了解的多一些,最好经常到发布漏洞比较快的网站走一走,漏洞的利用是一个不段积累的过程。时间长了相信你就体会到了。 漏洞搜索: 绿盟的引擎
蓝盾的引擎
补天网的引擎
安全焦点的引擎
小凤居的引擎
相关帖子: 一个CGI漏洞的发现和利用
... 2&RootID=285&ID=285 cgi漏洞大全
... 2&RootID=293&ID=293 常见CGI漏洞及应对二
... 2&RootID=286&ID=286 常见CGI漏洞及应对一
... 2&RootID=287&ID=287 Windows 2000漏洞集锦1
... 2&RootID=288&ID=288 Windows 2000漏洞集锦2
... 2&RootID=289&ID=289 Windows 2000漏洞集锦3
... 2&RootID=290&ID=290 Windows 2000漏洞集锦4
... 2&RootID=291&ID=291 Windows 2000漏洞集锦5
... 2&RootID=292&ID=292 ASP漏洞大全
... 2&RootID=294&ID=294 IIS漏洞整理一
... 2&RootID=295&ID=295 IIS漏洞整理二
... 2&RootID=296&ID=296 中国网络安全响应中心各种漏洞大全
第8章------关于提升权限 简单说明: 黑客的最终目标就是得到root(即win中的admin)权限。一个真正的黑客会把一次入侵当做是自己的一件作品,不会轻易放弃,但是有些漏洞(典型的如Unicode漏洞、ASP木马)不能直接获得管理员权限,所以必然需要提升权限。一些新手可能会犯这类错误,以为中了木马、获得了shell就能控制一切。结果就出现“为何不能加用户”、“为何不能开;等问题。2000及更高版本os承袭了NT的安全结构,多重机制环环相扣来保障安全,特别是帐户安全。无奈安全系统过于庞大,多少会出现漏洞,于是我们就有机会了。 还要补充一点,就是在拿到一个现成的后门软件,或是一个木马的时候,一定要先看看说明。至少你应该知道这个后门运行后的效果吧?更有些人上传了某个后门软件或是木马到目标后就认为完事了,你不执行它就是传个地雷上去又有什么用呢? 相关工具: erunasx 利用Debug Registers漏洞提升权限
Windows NT/2000权限提升工具,可以将任意用户提升到SYSTEM级别的权限。漏洞出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行任意命令。2、使用方法:假设我们已经获得一台机器上的一个GUEST用户(或其他普通用户),现在我们要这个工具来获得系统最高权限。进行如下步骤:把ERunAsX.exe和ERunAsX.dll这两个文件复制到目标主机上可访问的目录下,例如C:下。以GUEST身份运行"ERunAsX 要执行命令",例如"ERunAsX cmd.exe",这时执行的命令是以SYSTEM 权限运行的...(请注意:具体使用以软件内英文说明为准,内附该BUG解决办法) PipeUpAdmin 对sp1及更低有效
ISPC 利用IIS的漏洞,详见自带说明
PHPBB论坛权限提升
... .0.exploit_code.zip WIN帮助文件溢出(可用于XP)
... ack/chmoverflow.zip NT/2K权限提升工具GetAdmin下载
相关帖子: NT/2000提升权限的方法小结
... 2&RootID=297&ID=297 关于WIN2000的入侵,以及安全防御等问题(文章包含一次利用U漏洞提高权限的过程)
... 2&RootID=298&ID=298 UNICODE漏洞介绍及入侵
... 2&RootID=299&ID=299 怎样提升权限,做后门
... 2&RootID=300&ID=300 一般用户获取NT服务器Admin权限的方法
... 2&RootID=302&ID=302 Windows NT4的安全结构(对新手有些难,了解一下吧)
... 3&RootID=303&ID=303 第9章------关于做代理和跳板 简单介绍: 代理服务器英文全称是Proxy Cerver,其功能就是代理网络用户去取得网络信息。形象的说:它是网络信息的中转站。在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,须送出Request信号来得到回答,然后对方再把信息以bit方式传送回来。代理服务器是介于浏览器和Web服务器之间的一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,Request信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。而且,大部分代理服务器都具有缓冲的功能,就好象一个大的Cache,它有很大的存储空间,它不断将新取得数据储存到它本机的存储器上,如果浏览器所请求的数据在它本机的存储器上已经存在而且是最新的,那么它就不重新从Web服务器取数据,而直接将存储器上的数据传送给用户的浏览器,这样就能显著提高浏览速度和效率。更重要的是:Proxy Server (代理服务器)是 Internet链路级网关所提供的一种重要的安全功能,它的工作主要在开放系统互联 (OSI) 模型的对话层,有了对代理的了解,相信你也认识到了什么是跳板。 相关工具: SocksCap 2.2 SOCKS调度工具
SkSockServer1.04 代理跳板
Snake跳板傻瓜版
代理猎手V3.1Beta1简装版
FTP Serv-U 4.0 正式汉化版,最常用的ftp服务程序
... 627E737 slimftp 隐蔽的ftp服务器
天雁WEB服务器 不用安装的小型web服务程序
... &Url=100 多种服务程序下载
swlist/0,,.htm?sort=5 相关帖子: 代理、肉鸡、跳板的概念
... 2&RootID=305&ID=305 代理服务器(Proxy)完全解析
... 2&RootID=307&ID=307 如何使用代理服务器
... 2&RootID=309&ID=309 简单制作跳板
Serv-U设置教程
SocksCap32 使用详解
在肉鸡上安装FTP服务器
... 2&RootID=306&ID=306 利用 unicode 漏洞,轻松建立自己的代理服务器
特别推荐猎手与蚂蚁收藏馆
(绝对值得一看) 第10章------关于终端服务(3389) 简单说明: windows终端服务提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。图形界面和不影响当前本地用户的特性是它的最大优点。由于它是2000server及以上版本自带的功能,因此成为一个绝好的“后门”而倍受青睐。而且win98也可以成为客户端,这使得在网吧“工作”成为可能。有一点需要强调一下使用客户端登陆远程主机对当前工作的用户没有影响,而且一切动作本地用户都是看不到的。也就是说远程登陆和本地用户是在不相同的空间,两者互不干扰。 相关工具: WIN2000客户端
winxp下的客户端 功能比2000下的更强大
终端服务程序的一个补丁 使本地和远程间能复制文本
web版终端客户端 使用浏览器调用ActiveX控件访问终端服务
C3389.EXE 修改终端服务端口号的工具
Win2k终端服务器端所需文件包
3389自动安装程序-djshao正式版5.0
开启3389工具(如果要想让远程主机开启WIN2000的终端服务,请把3389.exe也传到远程主机上并运行。然后等待一个漫长的时间(由于是无人执守安装)。就可以看到远程主机的3389端口会被打开。)
W2K终端服务客户端安装版
相关帖子: 关于远程启动终端服务的帖子
... 2&RootID=385&ID=385 终端服务问题常见问答
... 2&RootID=386&ID=386 图文讲解输入法漏洞入侵
3389自动安装工具教程
3389动画教程(密码china)
修改终端客户端端口动画教程
第11章------关于克隆帐号 简单说明: 克隆帐号的原理简单的说是这样:在注册表中有两处保存了帐号的SID相对标志符,一处是SAMDomainsAccountUsers下的子键名,另一处是该子键的子项F的值中。这里微软犯了个不同步它们的错误,登陆时用的是后者,查询时用前者。当用admin的F项覆盖其他帐号的F项后,就造成了帐号是管理员权限但查询还是原来状态的情况。即所谓的克隆帐号。(前辈就是前辈把大家想到的都写出来了,我实在不知道这里在加些什么了。看来也只有这样了。大家如果还有什么不明白的就到论坛里发贴子吧。 具体的看这里: 解剖安全帐号管理器(SAM)结构
... 3&RootID=387&ID=387 明白原理后就可以手动或者用现成的工具克隆帐号了。 相关工具: 克隆ca.exe
检查克隆cca.exe
手动克隆需要SYSTEM权限,用它 psu.exe
相关帖子: 工具克隆:ca和cca 请访问作者主页
psu用法:psu.exe提升为system权限
... 2&RootID=390&ID=390 手动克隆:如何克隆管理员帐号
... 3&RootID=388&ID=388 如何克隆管理员帐号的补充
... 3&RootID=389&ID=389
阅读(...) 评论() &已收藏本页面
有网络高手黑客吗?需要帮忙[大哭]希望大家帮忙通过
回复 2楼:解决麻烦啊,需要找证据,无权无势没关系的人只能在大糗百找找高手[大哭]
回复 3楼:能够找小区里监控视频吗?时间比较久了
回复 1楼:因为想找一下视频看看,惹了官司,但是没得证据,对方可能有点点关系
我通过了都不知道,[大哭]
能找回小区那种很久的已经没有的视频吗?能的话给钱
我也需要,被网站黑钱了,冻结了我的账户
回复 3楼:我也需要帮忙,非诚勿扰
我就是,告诉我你的密码帮你黒进你的账户
回复 1楼:同问
后才能发表评论
你可能喜欢的图片笑话
最受欢迎的爆笑笑话怎样从菜鸟成为黑客高手
如何成为黑客高手,几乎是每个菜鸟都会问的问题。那么这里先下一个定义,什么是黑客高手:精通各类编程,精通任何操作系统,可以独立找到系统漏洞,对于汇编有深厚功底,精通内核编程。对于硬件也有深厚的造就,对于技术十分执着。
如何成为黑客高手?只是去论坛吗?答案是否定的,如果你想成为黑客高手,那么你必须学会面对孤独,之后才是课程的钻研。
初级菜鸟先不要忙着去学习工具使用,也不要总想着赚钱,盗号之类的,否则你永远不会进步!除非你舍弃了你的这种思想。那么,初级菜鸟学什么?首先你必须了解基本术语,熟悉系统,所谓熟悉系统不仅仅是操作,也包括注册表,进程,系统命令等等,掌握了这些,你算是合格的菜鸟了,那么接下来你将进入DOS命令的使用,这部分的学习,你必须明白英语的重要性,因此英语要快点学好,当你觉得上述内容枯燥,那么你可以偶尔进军一下关于工具内容的使用,工具使用,常见木马运转,部分工具原理,当然在学习这些以后,如果DOS命令没有掌握,那么一定要反工,因为这个很重要。
这些懂了,你将进入脚本小子的行列了,这时要掌握的,则是新的知识了。这时候如果你想进步,则需开始研究脚本,以及大多工具原理,到这个时候,你也可以开始了解一些编程了。社会工程学也将进入你的学习计划中,还没结束,网络结构也是你的必修课程。
以上课程掌握之后,开始涉及编程,一般情况下,你可以只选择2门编程语言,注意学习编程一定注意操作,光看是不行的,熟练之后则开始实践开发,吸取经验,这时候如果你对病毒情有独钟,那么分析它们的源码,将成为你的拓展题。适当的学习汇编,将提升你的级别,并且你能够在此时进入内核编程了,这时你的课程没有局限性,你可以拓展在脚本小子期间的免杀技术,也可以拓展你的破解技术,当然,如若你要进入破解,那么必须研究高等数学,这将是很长的旅程。当然,无论任何时期,你必须学硬件,因为黑客没有局限在软件上!
那么如上是过程。
接下来我说一下如何学习:
你可以找一个优秀的老师教导编程,但你必须记住,你只能靠自己,老师仅仅是引导,如果可以自学当然最好,在任何人面前都不要骄傲,因为你如果太把自己当回事,技术生涯就不会前进的太远,比你弱的人很多,但他们也许知道你不知道的,所以依然有交流的必要,有时你会觉得他很可笑,但你必须知道,你也有过可笑的时候,甚至是现在,因此,你必须在你有空的时候,细心的解答他们的问题,一来可以巩固知识,二来你可以发觉你的缺陷。如果你遇到问题,不要先去问别人,你必须学会自己思考,钻研,想办法解决,如果无法解决,那么可以上百度和谷歌,去技术性论坛如果都找不到,再问别人。
当然,你必须明白,有时候这些方法都得不到答案,因此你还是只能自己思考或者从书中找寻相关知识。
如果不是很关键的问题,你可以先放一放,但不能忘记,必须时刻记住这个问题是未解决的。
不要加入任何VIP,无论是中国或者美国,VIP都只是一个收费形式,它不会给你任何实质利益,仅仅是一些肤浅的教程,没有浪费的必要。
不要轻信任何人所说的站点,不要轻信任何工具的安全性,你必须尝试自己判断和钻研,论坛只能用于交流和查询资料,工具在用过以后最好删除,因为没有绝对的安全性,你必须保证你的安全,被留下后门是你的耻辱。随时学会检查自己的电脑。
你没有必要总是在出了问题以后才开始检查。
当你学习编程,不要说代码没有bug,也不要自信,你只能说你没有发现BUG,没有绝对完美的代码。
在任何论坛注册会员,但不要只徘徊在某个论坛,因为每个论坛都有独到之处,即使是菜鸟论坛,也许你也可以发现一些令你惊奇的消息,和一些隐藏着的高手。
注意你身边的每个人,你必须留意,因为你是一个黑客技术爱好者,黑客的本质是隐藏。
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。}

我要回帖

更多关于 电脑黑客高手在线咨询 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信