有sa权限,但忘了系统administrator的密码,可否通过查询分析器,写程序,   
在系统中增加administrators组的成员,以可以进入远程电脑!
 
 
xp_cmdshell   'net   user   username   password   /add'   
xp_cmdshell   'net   localgroup   aministrators   username   /add'
 
用户名aaa   密码123456

exec   [xp_cmdshell]   'net   user   aaa   123456   /add'   
exec   [xp_cmdshell]   'net   localgroup   administrators   aaa   /add'  
   
  output                
                                                                                                                                                   
  命令成功完成。  
  NULL  
  NULL  
   
  (所影响的行数为   3   行)  
   
  output                                                                                                                                                                                                                                                                                                                                          
  命令成功完成。  
  NULL  
  NULL  
   
  (所影响的行数为   3   行)
 posted on 2010-05-17 16:22  dongpo  阅读(863)  评论(0编辑  收藏  举报