<![CDATA[Latest posts for the topic "Tạo User Nằm Trong Administrator Group Trên Máy Của Victim"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#95924 /hvaonline/posts/list/16036.html#95924 GMT Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

shevchenko2010 wrote:
Sau quá trình cố gắng học hỏi tại một số website hack mình đã xâm nhập được vào máy của victim nhưng có câu hỏi đặt ra là làm sao xóa hết dấu vết và cách nào đễ tạo một user nằm trong administrator group nằm trên máy của victim mà victim không hề hay biết. ACE nào biết thỉ hướng dẫn cho mình mục này ha. Thanks 
Tự hỏi xem, log của system nằm ở đâu và có những phần nào? Cái gì là điều kiện tiên quyết để có thể tạo một user trong administrator group?]]>
/hvaonline/posts/list/16036.html#95938 /hvaonline/posts/list/16036.html#95938 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim bạn xâm nhập như thế nào  mình nghĩ câu trả lời này là đúng nhất ]]> /hvaonline/posts/list/16036.html#95953 /hvaonline/posts/list/16036.html#95953 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#95963 /hvaonline/posts/list/16036.html#95963 GMT Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

conmale wrote:
Tự hỏi xem, log của system nằm ở đâu và có những phần nào? Cái gì là điều kiện tiên quyết để có thể tạo một user trong administrator group? 
Theo như em biết thì các chỉ có user trong administrator group mởi có thể tạo user mới trong administrator group. Còn log thì em hay xem Event viewer, tuy trong đó log không chi tiết lắm nhưng cũng hữu dụng để xem lỗi của App (cấu hình sai httpd.conf dẫn đến lỗi apache là có hết trong này :D )]]>
/hvaonline/posts/list/16036.html#96407 /hvaonline/posts/list/16036.html#96407 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#97230 /hvaonline/posts/list/16036.html#97230 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

datinhboynew wrote:
em có ip của 1 victim rùi, của ng bạn sai cung mạng em kiểm tra net share va phát hiên có share ổ C em dung dường dân như sau start >run>192.168.1.4/C$ rùi nó hiện bảng kêu nhập usename và password, có cách nào vượt qua pass ko em dùng net send seo cũng ko dược>> các bác chỉ giúp 
Hix, đây là một máy trong mạng LAN, họ chưa Enable Guest account lên thì làm sao bạn vào được, nếu như k có quyền Admin local trên máy đó chứ, muốn chiếm quyền điều khiển máy người khác thì nên tiếp tục học đến shell, code, script nữa bạn à.]]>
/hvaonline/posts/list/16036.html#97281 /hvaonline/posts/list/16036.html#97281 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#97452 /hvaonline/posts/list/16036.html#97452 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#97473 /hvaonline/posts/list/16036.html#97473 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#102543 /hvaonline/posts/list/16036.html#102543 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#102591 /hvaonline/posts/list/16036.html#102591 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#106436 /hvaonline/posts/list/16036.html#106436 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#107610 /hvaonline/posts/list/16036.html#107610 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim Em cũng có vấn đề thắc mắc,em mượn laptop của thằng bạn,nhưng mà nó chỉ cho dùng tài khoản guess còn tài khoản quản trị của nó thì nó đặt pass và không cấp cho em dùng (chắc là nó có cái gì trong đó sợ em biết).Em mò trên mạng thấy bảo chỉ cần mở được sổ command line ở quyền hệ thống thì sẽ dùng lệnh net user account /add là thêm vào được một account trên máy đó nhưng mà sao mở được cmd,khởi đầu với "C:\windows\system32" mà dùng lệnh đó vẫn không được,nó bảo has occur,access deny.Em đang muốn mở một account admin trên máy đó từ tài khoản guess(chứ hok có ý định nghiên cứu thâm nhập gì hết).Mọi người giúp em cái.(Mì ăn liền thôi)  Bài này có khá nhiều trên forum rùi. Túm lại như sau Bước 1 start->run->system32 Sao lưu cmd.exe và sethc.exe Copy cmd.exe vào thư mục khác và đổi tên thành sethc.exe Copy file vừa tạo đè vào file sethc.exe trong thư mục system32. Bây giờ thử bấm phím shift key 5 lần và bạn sẽ có cửa sổ lệnh. Bạn phải có quyền user thường để làm được các thao tác trên. Bước 2: Tạo account Từ màn hình chào của windows ta bấm phím shift 5 lần để có cửa số lệnh. Nhập lệnh: net user <username> <password> /add Tiếp theo dùng net localgroup để add vào group administrator. ]]> /hvaonline/posts/list/16036.html#107651 /hvaonline/posts/list/16036.html#107651 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#107718 /hvaonline/posts/list/16036.html#107718 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim Bạn phải có quyền user thường để làm được các thao tác trên  cái này em chưa hiểu kĩ :">. Em tưởng thằng user thường làm dc thì thằng admin cũng làm dc chứ ...:P Em dùng lệnh : net localgroup Administrator /add để add vào nhóm admin mà sao user em mới tạo vẫn ở nhóm limited hả anh ? :-?? ]]> /hvaonline/posts/list/16036.html#107722 /hvaonline/posts/list/16036.html#107722 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

phstiger wrote:
Bài này có khá nhiều trên forum rùi. Túm lại như sau Bước 1 start->run->system32 Sao lưu cmd.exe và sethc.exe Copy cmd.exe vào thư mục khác và đổi tên thành sethc.exe Copy file vừa tạo đè vào file sethc.exe trong thư mục system32. Bây giờ thử bấm phím shift key 5 lần và bạn sẽ có cửa sổ lệnh. Bạn phải có quyền user thường để làm được các thao tác trên. Bước 2: Tạo account Từ màn hình chào của windows ta bấm phím shift 5 lần để có cửa số lệnh. Nhập lệnh: net user <username> <password> /add Tiếp theo dùng net localgroup để add vào group administrator.  
Ý,em thiết tưởng mấy bước trên cuối cùng cũng chỉ là để lôi cái commandline ra với quyền system,em lôi từ đường khác thì chắc ko cần làm mấy cái đó chứ, lôi được nó ra từ quyền hệ thống rồi mà không add được thêm tài khoản,có khi nào thằng bạn em nó cao tay nó fix cái lỗi hổng đó rồi không nhỉ.Mà theo em biết thì thằng bạn em mua máy về phục vụ công việc kinh doanh chứ nó cũng không có giỏi về máy tính lắm.Mà nếu nó fix lỗ hổng đó rồi thì làm sao mình mở lại lỗ hổng của nó hả mấy bác?]]>
/hvaonline/posts/list/16036.html#108097 /hvaonline/posts/list/16036.html#108097 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

cuti_ver2 wrote:
hì.
Bạn phải có quyền user thường để làm được các thao tác trên 
cái này em chưa hiểu kĩ :">. Em tưởng thằng user thường làm dc thì thằng admin cũng làm dc chứ ...:P Em dùng lệnh : net localgroup Administrator /add để add vào nhóm admin mà sao user em mới tạo vẫn ở nhóm limited hả anh ? :-??  
Để add user vào nhóm Administrator bạn phải dùng đúng cú pháp như sau: Net localgroup Administrators accountname /add Với accountname là tên account mà bạn tạo ra. ]]>
/hvaonline/posts/list/16036.html#108258 /hvaonline/posts/list/16036.html#108258 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#108348 /hvaonline/posts/list/16036.html#108348 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#110688 /hvaonline/posts/list/16036.html#110688 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#111631 /hvaonline/posts/list/16036.html#111631 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#119852 /hvaonline/posts/list/16036.html#119852 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#122247 /hvaonline/posts/list/16036.html#122247 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#122265 /hvaonline/posts/list/16036.html#122265 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

xyzesra wrote:
Tốt nhất là cài keyloock thì mới có hy vọng( ý kiến thế thôi chứ không bảo các pác làm theo đâu nhá) với lại theo tui thấy thì chưa có thùng máy nào người ta dùng ổ khóa cả trừ cái loai máy PIII của IBM hồi năm 45 đến giờ... 
anh cho em hỏi "keyloock" là gì vậy anh? Nó có chức năng gì? -:-) mấy cái máy ko cần khóa thì ai đi khóa nó làm cái gì :P ]]>
/hvaonline/posts/list/16036.html#122572 /hvaonline/posts/list/16036.html#122572 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#122642 /hvaonline/posts/list/16036.html#122642 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#123186 /hvaonline/posts/list/16036.html#123186 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#123260 /hvaonline/posts/list/16036.html#123260 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#127115 /hvaonline/posts/list/16036.html#127115 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

wizkyz wrote:
cho hỏi tí nha :H , nếu khóa thùng máy, khóa BIOS , khóa boot = CD = USB ...(chỉ boot từ C:\ ), khóa đĩa C, khóa Regedit, hạn chế quyền người dùng thì phải làm sao ??? các bác pro chỉ dùm em cái làm sao lấy quyền admin giờ !! hay nói 1 câu trên thế giới có ai lấy đc quyền admin ko thôi cũng đc :H :H nick chat của em ----> Y!M : wizkyz 
Trường hợp của mình cũng chẳng kém gì bạn. User mình đang dùng chạy trên Downmain chứ không phải là user thường chạy trên máy. Máy bị khóa [color=red]Net, CDR, Regedit.... :-O ... vậy làm cách nào để chiếm quyền ADM trong máy ??? Theo những cách mà mình đã search trên 4r thì đều ko thể làm đc "Access Denied" mà. Có cao thủ nào chỉ giáo em cách chiếm quyền ADM trong trường hợp này đc k ? 1 chầu bia ở Hải Xồm cho bro nào giúp đc em vụ này nhé :P ![/color]]]>
/hvaonline/posts/list/16036.html#138784 /hvaonline/posts/list/16036.html#138784 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#160302 /hvaonline/posts/list/16036.html#160302 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#161525 /hvaonline/posts/list/16036.html#161525 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#161801 /hvaonline/posts/list/16036.html#161801 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

wizkyz wrote:
cho hỏi tí nha :H , nếu khóa thùng máy, khóa BIOS , khóa boot = CD = USB ...(chỉ boot từ C:\ ), khóa đĩa C, khóa Regedit, hạn chế quyền người dùng thì phải làm sao ??? các bác pro chỉ dùm em cái làm sao lấy quyền admin giờ !! hay nói 1 câu trên thế giới có ai lấy đc quyền admin ko thôi cũng đc :H :H nick chat của em ----> Y!M : wizkyz 
gợi ý: -nếu quyền user bình thường (hay limited) trên win có bị nhiễm Virus hay worm không? -con worm hay virus làm thế nào để có thể leo thang đặc quyền và phá hoại hệ thống ? - mình nhớ chữ ký của một elite member là: "*nix thì nói be boot, win nói reboot" thử suy nghĩ câu nói đó xem (mình không nhớ rõ câu đó nhưng đại loại là thế -:-) ) ]]>
/hvaonline/posts/list/16036.html#161953 /hvaonline/posts/list/16036.html#161953 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

phstiger wrote:
Mặc định windows không cho network access với password rỗng. 
ko hẳn thế đâu bạn ah network access passwd do bạn open guest account (pass rỗng) ]]>
/hvaonline/posts/list/16036.html#162178 /hvaonline/posts/list/16036.html#162178 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#162402 /hvaonline/posts/list/16036.html#162402 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#163451 /hvaonline/posts/list/16036.html#163451 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#163596 /hvaonline/posts/list/16036.html#163596 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

X10 wrote:
- Nếu sử dụng những lỗi như Sticky key như trên đề cập , đăng nhập quyền users để thay đổi sticky key thành Dos dưới quyền admin rồi add một quyền admin vào ===> tôi thấy không khả quan gì cả , vì với hệ thống NTFS không có chuyện dễ dàng như thế đâu . chỉ trừ trường hợp bạn đăng nhập dưới quyền admin thì có thể ==> làm admin thì sướng nhỉ kakak - Thật ra theo tôi thì muốn hack một cái gì đó đơn giản thì không nhất thiết bạn phải là một hacker thật giỏi , code thật giỏi , hay gì đó v.v.v. phải thật giỏi mới được . mà là mánh khóe bạn học được và tư duy cho những mánh khóe đó . - Theo tôi thì bài toán như có thể suy ra thế này : 1 - Chỉ có quyền admin mới mong thay đổi chương trình Stickykey thành DOS , vì đa số các ổ đỉa hiền giờ đều định đang NTFS ( đừng mong dùng quyền uers mà đổi ) 2 - Các lệnh DOS để add thêm một quyền users admin Vậy câu hỏi là làm sao đề đăng nhập quyền admin để làm những điều này ? Vậy thì để người có quyền admin làm điều này cho mình . thoe tôi là vậy . Một con Autorun.inf ( tạo nó đơn giản vô cùng ) vào google seach code Aurtorun for CD bạn sẽ học đuoc con Autorun trong vòng 2 phút . kế tiệp con Autorun này giúp bạn chạy một file .bat . File *bat này dể làm gì ? thật ra chỉ cần bạn dùng notepad ghi lại toàn bộ lệnh DOS mà bạn biết và save dưới dạng tenfile .bat khi được kích hoạt nó sẽ hoạt động tất cả lệnh này trong DOS .( tới đây chắc hiểu gòi , không thôi váo google có cả đống , buồn buồn dùng luôn cái lệnh tạo quyền admin new user mấy bạn trước post cưng được ) Burn hết tụi nó ra một đĩa CD nhạc ưa thích của victim . tốn có 2000$ mua cái đĩa . cho khởi đông file nhạc chạy luôn , chỉ cần bỏ cái CD vào thì vừa nghe nhạc vừa tạo quyền một user mới ngon lành mà chỉ có bạn biết user mới đó là gì . đây cưng là những con virus mà tụi KAS hay BKAV hay chụp ấy nhỉ .hic hic Chỉ cảm thấy sao nói vậy . 
Cách này của bạn vẫn không ổn cho lắm. Mình thấy nhiều máy tính đều vô hiệu hóa chức năng autorun của ổ CD đi để hạn chế virus. Hơn nữa, yêu cầu của chủ đề ở đây là leo thang đặc quyền trong windows, với điều kiện là đã đăng nhập được vào user rồi, chứ không phải là ngồi câu và chờ cho 1 người khác có đặc quyền admin "ban phát" cho mình]]>
/hvaonline/posts/list/16036.html#163673 /hvaonline/posts/list/16036.html#163673 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#163776 /hvaonline/posts/list/16036.html#163776 GMT Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

X10 wrote:
Nói thật ra , đó là cách nhẹ nhàng dễ hiểu và dễ dàng thôi , chỉ trừ trường hợp nạn nhân khá hiểu rõ về tin học thì mới bỏ chế độ autorun cho máy , chứ bây giờ mấy ai mà biết bỏ chế độ ấy đâu , thiệt là vậy , tôi đã thử trên 10 người và có kết luận chỉ có 2 máy là bỏ chế độ autorun thôi , còn lại thì qua hết .thậm chí file .bat một vài chương trình virus không bị coi là virus nữa mà . còn chuyện có quyền users mà tạo một quyền admin mới trên hệ thống NTFS thì trừ khi bạn sửa được hoặc rename trong các file ở system32 mà thường thì không bao giờ được , trừ khi dùng đĩa boot truoc đã , thậm chí khởi động Win chế độ Safe Mode nó cũng còn đòi pass nữa là ............ .. ec ec nói chung chỉ có cách tạo virus là okie khả quan nhất và dễ nhất . không thôi thì dùng các cách cũ mèm nhưng hiệu quả , ngày tháng năm sinh - số nhà - số dt - tên người iu - tên con vật victim nuôi . 10 người thì cũng được 3 người ấy chứ , tôi đã từng thử qua . và lấy được pass của người iu kẻ thù , vì người đó lấy pass là tên kẻ thù của tôi hahahaha ! 
Phải công nhận Social là phương pháp hay và hiệu quả nhất. Mình cũng toàn dùng pass (mấy cái linh tinh, không phải pass ở Cty hay router) là tên người iu cũ này :">]]>
/hvaonline/posts/list/16036.html#163946 /hvaonline/posts/list/16036.html#163946 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim

kenshin8x wrote:

wizkyz wrote:
cho hỏi tí nha :H , nếu khóa thùng máy, khóa BIOS , khóa boot = CD = USB ...(chỉ boot từ C:\ ), khóa đĩa C, khóa Regedit, hạn chế quyền người dùng thì phải làm sao ??? các bác pro chỉ dùm em cái làm sao lấy quyền admin giờ !! hay nói 1 câu trên thế giới có ai lấy đc quyền admin ko thôi cũng đc :H :H nick chat của em ----> Y!M : wizkyz 
gợi ý: -nếu quyền user bình thường (hay limited) trên win có bị nhiễm Virus hay worm không? -con worm hay virus làm thế nào để có thể leo thang đặc quyền và phá hoại hệ thống ? - mình nhớ chữ ký của một elite member là: "*nix thì nói be boot, win nói reboot" thử suy nghĩ câu nói đó xem (mình không nhớ rõ câu đó nhưng đại loại là thế -:-) )  
hì lâu quá em hok lên lại :D cái này chính là hệ thống inet của Nguyễn Hoàng(ai từng ở KTX ĐHQG HCM Thủ Đức thì biết) chạy trên user domain của 1 mạng LAN (inet) mọi TK đc đăng nhập từ máy chủ (test: khi rớt mạng cũng log on đc nhưng sau 2 phút tự out :) >>> có lưu pass trên máy con) TK admin có thể dùng để vô hiệu hóa tính tiền và có thể xâm nhập bất kì máy nào ở trong LAN (1 nhà 4 lầu * 25 máy * 14 tòa nhà = 1400 máy (năm 2007)) nhưng khóa thùng + khóa BIOS >>> hok vào bios , hok boot đc từ CD, USB khóa C >>>>> ko chép file j` lên đĩa C đc nếu hok có quyền admin và cài keylog vô hiệu :) thử dùng mọi biện pháp leo thang đặc quyền, nhưng INET quả pro hok hack đc :)) 1 lần nhìn và đoán đc pass nhân viên NH >>> nâng cấp 1 user lên quyền ADMIN (hok đăng nhập vào bằng cái này). sau đó dùng chức năng run as chạy user admin này và vô hiệu hóa đc chức năng tính tiền :D nhưng sau đó nhân viên ghost máy, và đổi pass nhân viên. Chức năng này cũng mất theo ^^~ em hiện h hok còn ở kí túc xá nhưng vẫn rất ức cái này(trước h chưa bị cái máy nào dày vò thế) mong các anh em giúp đỡ đàn em sau này đc sử dụng miễn phí internet (NH tính cước internet rất mắc :( ) ]]>
/hvaonline/posts/list/16036.html#192497 /hvaonline/posts/list/16036.html#192497 GMT
Re: Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#192499 /hvaonline/posts/list/16036.html#192499 GMT Tạo User Nằm Trong Administrator Group Trên Máy Của Victim /hvaonline/posts/list/16036.html#197898 /hvaonline/posts/list/16036.html#197898 GMT