嘻嘻,記得以前利用輸入法的漏洞+3389,入侵windows 2000 server sp1的時候,進去以後就是用的這個,嘿嘿,好玩。拿來總結一下。看好:
一、名稱---net user
二、作用:用于增加/建立/改動使用者帳戶(好好利用!)
三、文法:
NET USER
[username [password | *] [options]] [/DOMAIN]
username {password | *} /ADD [options] [/DOMAIN]
username [/DELETE] [/DOMAIN]
四、具體說明:
username 帳号名
password 配置設定或改變密碼 * 密碼提示
/domain 在一個域中執行
/add 建立一個帳号
/delete 删除一個帳戶
/active:[yes or no] 激活或停止一個帳号
/comment:"<text>" 加入描述性說明
/counterycode.nnn nnn 是系統編碼. 0為系統預設值
/expires:<date or never> 帳号到期時間.格式:月,日,年或日,月,年(格式由國家代碼決定)
/fullname:"<name>" 帳号全名
/homedir:<path> 使用者主目錄路徑
/passwordchg:[yes or no] 設定使用者能否更改密碼
/passwordreq:[yes or no] 設定使用者是否需要密碼
/profilepath:<path> 設定環境檔案路徑
/scriptpath:<path> 登入腳本路徑
/times:<times or all> 使用者可以登入的小時數
/usercomment:"<text>" 帳号說明資訊
/workstations:<machine names> 允許登入的使用者名. * 表示所有使用者.
五、應用舉例:
假設我建立的帳号名為test。
net user 檢視系統中的使用者資訊
net user test /add 添加使用者test
net localgroup Administrators test /add 添加test使用者為管理者組
net localgroup users test /del 從users組中删除test使用者
net user test 檢視test使用者使用者資訊
net user test /active:no 禁用test使用者
net user test /active:yes 激活test使用者
net user test 123456 改變test使用者密碼為123456,不需要知道原密碼
net user test "" 改變test使用者密碼為空
net user test /passwordchg:yes 使用者test可以改變密碼
net user test /passwordreq:yes 使用者test必須擁有密碼
net user test /expires:never 使用者test密碼永不過期
net user test /del 删除test用