NTFS下做一次幽灵(突破读写权限)

本机装着Windows 2000因工作关系将重要资料放于C:\studio\(C盘为NTFS格式)并设置了如下权限:Lostar(就是我啦) 完全控制 Everyone 只读

  后有发现其中文件被人改动大惊接着连几天文件都和我记忆有出入对了忘了介绍下我机子情况:

  机子在办公室大家任意玩只是他们都只是Guests也就是说真正意义上用户只有我

  而这个情况出现介绍说明:系统被人完全控制了!

  可是到底如何了呢?所有人都是Guests呀连User都没有难道是用什么读写NTFS黑客软件Software那么我那些重要资料不是暴露于别人键盘的下?

  只能向恶势力低头吗?HoHo没门我决定斗争到底哪怕英勇牺牲

  在漫无目检查中我发现D:\backup\sys\windows\下竟然隐藏着另个Windows 2000在确定不是我备份我晕倒了两次

  看着这个Windows 2000个能读写NTFS黑客软件Software出现在我眼前

  我整理总结出个笨但是很有用思路方法来突破NTFS读写权限但有3个前提:物理接触主机、有权开机时修改CMOS、硬盘够大

  思路方法很卑鄙卑鄙令人发毛:用Windows 2000光盘启动重装个Windows 2000到隐蔽目录下在新Windows 2000中改管理员名和旧Windows 2000相同密码当然自己设咯然后你就可以对禁地中文件为所欲为了

  修改过那些文件后来到“系统特性”(也就是“我电脑”->属性)选择“启动和故障恢复(S)...”->“默认操作系统”为第 2个Windows 2000(启动时会有两个相同Windows 2000启动方式给你选般都是第个是新装如果出现这个选择不就露馅了?)所以我们去掉“显示操作系统列表”复选框重启OK!让管理员去奇怪吧

  后记:我们自己如何回到我们基地呢?该不会每次都重装吧? 在启动时大按F8选择回主菜单不就是由看见那张列表了吗?

  如何样个幽灵吧?篡改真正管理员文件吧?哈哈被逮住了可别怪我 
 




  • 篇文章: 变态传文件法(比tftpftpiget.vbe都爽)

  • 篇文章: 整理些有用ASP注入相关命令
  • Tags: 

    延伸阅读

    最新评论

    发表评论