欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

神秘的影子帳號揭秘

  發(fā)布時(shí)間:2013-01-12 17:40:01   作者:佚名   我要評論
見名思義,帳號具有隱蔽性,不容易被發(fā)現(xiàn)(只是在一定程度上)。即一般的菜鳥發(fā)現(xiàn)不了
影子帳號:
見名思義,帳號具有隱蔽性,不容易被發(fā)現(xiàn)(只是在一定程度上)。即一般的菜鳥發(fā)現(xiàn)不了。
多余的話我在這里就不說了,進(jìn)入正題:
首先,我們需要在命令提示符窗口即就是dos下創(chuàng)建一個(gè)用戶。
需要以下命令:
net user $a 123 /add(這里的$符號是唯一的,可以理解為隱藏的條件,密碼為123)
命令執(zhí)行成功后,可以關(guān)閉命令提示符窗口了。

回到桌面,右擊我的電腦——管理——本地用戶和組(雙擊)——用戶(雙擊),你會發(fā)現(xiàn)我們創(chuàng)建的用戶$a。(不要著急,這只是影子帳號的準(zhǔn)備階段)

接著,我們需要在運(yùn)行窗口下打開注冊表,在我以前的文章中曾有注冊表的詳細(xì)介紹介紹。
鍵入regedit,回車確定。進(jìn)入注冊表:
路徑:HKEY_LOCAL_MACHINE\SAM,雙擊SAM,你會發(fā)現(xiàn)大不開SAM。雙擊SAM時(shí),仍然會發(fā)現(xiàn)打不開SAM。右鍵SAM——權(quán)限,Administrators的權(quán)限,在完全控制前打上鉤,確定。此時(shí)我們可以關(guān)閉注冊表窗口。重新打開并最終實(shí)現(xiàn)SAM的目錄打開。
從完整的路徑來看(在以上基礎(chǔ)上)
路徑:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names \$a
右鍵$a——導(dǎo)出,此時(shí)命名一個(gè)注冊表文件.reg,保存。
接著,繼續(xù)點(diǎn)$a,右邊的類型會有一個(gè)象“0x3ef”類似的,
看清楚后,在HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下000003EF的文件夾。此時(shí)右鍵導(dǎo)出,命名.reg 的文件,保存。

此時(shí)去本地用戶和組中刪掉$a用戶。
之后找到剛剛保存的兩個(gè).reg的文件,逐個(gè)雙擊。
文件數(shù)據(jù)會自動(dòng)注入到注冊表中。

此時(shí)我們在到本地用戶和組去看,并不會看到$a。

驚心時(shí)刻,到dos下,鍵入:net user命令,$a以存在計(jì)算機(jī)用戶中。
影子帳戶謎底揭穿。

在此情況下,我們可以給$a提權(quán),
net localgroup administrators $a /add
實(shí)現(xiàn)影子帳號的更大作用(注意當(dāng)進(jìn)入一個(gè)遠(yuǎn)程系統(tǒng)時(shí),這種情況不可想,要提防這樣的黑客)

下面就是影子賬戶的檢測與防范問題
一般情況下我們可以使用mcafee或服務(wù)器安全狗禁止用戶賬戶的創(chuàng)建等。
如果沒有安裝可以使用這個(gè)工具查找是不是有后門。

相關(guān)文章

  • 最經(jīng)典的黑客入門教程(安全必備技能)

    無論那類黑客,他們最初的學(xué)習(xí)內(nèi)容都將是本部分所涉及的內(nèi)容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過出發(fā)點(diǎn)
    2013-04-16
  • 局域網(wǎng)入侵完全版

    首先申明:   1.入侵的范圍只包括局域網(wǎng),如果在學(xué)校上,可以入侵整個(gè)校園網(wǎng);   2.能入侵的只是存在弱口令(用戶名為administrator等,密碼為空),并且開了139端口
    2009-06-09
  • 黑客基礎(chǔ)知識 常用命令和快捷鍵大全

    很多用戶可能都知道在DOS模式下可以進(jìn)行命令行的黑客命令操作,可總有用戶不知道從哪里下手,看了下文您應(yīng)該可以有一點(diǎn)啟示
    2013-06-07
  • 服務(wù)器 提權(quán)方法大全

    大家是不是拿到了很多webshell.... 但 無法提權(quán)....
    2009-09-30
  • 教你使用搜索引擎批量檢測網(wǎng)站注入點(diǎn)

    以前很多新手朋友在通過查看網(wǎng)站是否存在注入點(diǎn),的時(shí)候往往會通過搜索引擎批量檢測。
    2014-07-28
  • 如何判斷電腦是否淪為“肉雞”?

    今天有網(wǎng)友問小編怎樣判斷電腦是否淪為“肉雞”,小編就來給大家盤點(diǎn)幾條電腦淪為肉雞的表現(xiàn)
    2014-08-14
  • 黑客專家教你設(shè)計(jì)不易破解的密碼以及注意事項(xiàng)

      美國一家密碼管理應(yīng)用提供商SplashData 公司近期總結(jié)出2012年度最差的25個(gè)密碼,美國《紐約時(shí)報(bào)》作家尼克爾·佩爾榮斯近日撰文指出,密碼要想不被黑客猜中,有幾點(diǎn)非
    2012-11-13
  • 教你拿站和找關(guān)鍵詞思路(圖)

    目標(biāo)這個(gè)站 http://www.chinaweibo.cc/upfile_Other.asp 這個(gè)漏洞我剛看了看成功率10%左右吧 我覺得這個(gè)數(shù)字就不低了 畢竟是批量拿webshell~~~ 關(guān)于上傳漏洞的帖子和
    2008-10-08
  • 黑客攻擊數(shù)據(jù)庫的六大手段

    普通的黑客從進(jìn)入到退出一次數(shù)據(jù)攻擊只需用不到10秒鐘時(shí)間就可完成,這個(gè)時(shí)間對于數(shù)據(jù)庫管理員來說即使注意到入侵者都幾乎不夠。因此,在數(shù)據(jù)被損害很長時(shí)間之前,許多數(shù)據(jù)
    2008-10-08
  • 我們不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法

    以前我們都是在使用基于早期信號標(biāo)準(zhǔn)的GSM手機(jī),這也是當(dāng)前應(yīng)用最為廣泛的移動(dòng)電話標(biāo)準(zhǔn),但是大家可能還不知道,現(xiàn)在專業(yè)的黑客可以只需要使用三張NVIDIA GeForce GTX690顯
    2016-11-06

最新評論