成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows Server入門系列:建立隱藏賬戶

云計算
在建立用戶帳戶時,如果在用戶名后面加上$符號,就可以建立一個簡單的隱藏帳戶,如“test$”。

1. 建立簡單隱藏賬戶

在建立用戶帳戶時,如果在用戶名后面加上$符號,就可以建立一個簡單的隱藏帳戶,如“test$”。

在字符界面下執行net user命令,就無法查看到這個帳戶,但是在圖形界面的“本地用戶和組”中仍然可以看到。

黑客在入侵了一臺主機之后,一般都要想辦法給自己留一個后門,而給自己加一個管理員組的帳戶則是常用的手法。由于帶“$”的帳戶容易被發現,于是一些人就在帳戶的顯示名稱上下功夫,建立一個看起來和系統帳戶類似的名字來迷惑管理員,如admin、sysadmin、Billgates、root等。另外一種方法就是把普通用戶組的用戶帳戶提升到管理員組中,例如把guest帳戶加入到管理員組中。所以如果我們發現管理員組中多了一個沒見過的帳戶或者是普通用戶組的帳戶以及帶$的帳戶,那我們就應該意識到電腦可能被入侵了。

 

2. 安全標識符SID

在Windows系統中,系統會為每個用戶賬戶建立一個唯一的安全標識符(Security Identifier,SID),在Windows系統的內部核心,都是利用SID而不是用戶的賬戶名稱來表示或識別每個用戶的。

SID綜合用戶賬戶創立的時間以及用戶名等信息創建,因而是唯一的,并且不會被重復使用。即使將某個用戶賬戶刪除之后,再添加一個相同名稱的賬戶,它們的SID也不會相同,這個新建的賬戶也無法擁有原先賬戶的權限。

比如新建一個名為bob,密碼為123的用戶,以bob的身份登錄系統,建一個文本文件test.txt并利用EFS方式將之加密。將系統用戶切換到administrator,將bob用戶刪除,然后再新建一個bob用戶,密碼仍為123。用新建的bob用戶登錄系統,則無法打開加密文件test.txt,因為用戶的SID已經變換了。

可以通過執行“whoami /all”命令查看系統當前用戶的SID:

image

一個完整的SID由多個不同部分的信息組成,其中最后一部分稱為相對標識符RID。RID是500的SID是系統內置Administrator賬戶,即使重命名,其RID仍保持為500不變,許多黑客正是通過RID找到真正的系統內置Administrator賬戶。RID為501的SID是Guest賬戶,后來新建的用戶賬戶的RID都是從1000開始,如RID為1015的SID就是系統中創建的第15個用戶賬戶。

 

3. 建立完全隱藏賬戶

下面我們通過偽造用戶SID來創建一個完全隱藏的用戶賬戶,偽造SID需要通過修改注冊表實現。

首先建立一個簡單的隱藏賬戶“super$”,然后展開注冊表[HKEY_LOCAL_MACHINE\SAM\SAM],默認情況下這個項里沒有任何內容,這是因為用戶對它沒有權限。在這個項的右鍵菜單里,為administrator用戶賦予完全控制權限。

image

然后按F5鍵刷新,會看到里面多出2個子項。

image

在[SAM\Domains\Account\Users\Names]項里顯示了系統當前存在的所有賬戶,選中super$,在其右側有一個名為“默認”,類型為“0x3eb”的鍵值。其中的“3eb”就是super$用戶SID的結尾,即RID(這里使用十六進制表示,將3eb轉換成十進制就是1003)。

在[SAM\Domains\Account\Users]里有一個以“3EB”結尾的子項,這兩個項里都是存放了用戶super$的信息。

在這兩個項上單擊右鍵,執行“導出”命令,將這兩個項的值分別導出成擴展名為.reg的注冊表文件。

然后將super$用戶刪除,再次刷新注冊表,此時上述兩個項都沒了。

下面再將剛才導出的兩個注冊表文件重新導入,此時在注冊表里就有了super$賬戶的信息,但無論在命令行還是圖形界面都無法看到這個賬戶,賬戶就被徹底隱藏了。

使用這個隱藏賬戶可以登錄系統,但缺點是仍然會產生用戶配置文件,下面再對這個賬戶做進一步處理,以使之完全隱藏。

還是展開到上面的注冊表項中,找到administrator用戶的RID值“1f4”,展開對應的“000001F4”項,其右側有一個名為f的鍵值,這個鍵值中就存放了用戶的SID。下面將這個鍵值的數據全部復制,并粘貼到“000003EB”項的f鍵值中,也就是將administrator用戶的SID復制給了super$,這樣在操作系統內部,實際上就把super$當做是administrator,super$成了administrator的影子賬戶,與其使用同一個用戶配置文件,super$也就被徹底隱藏了。

建立隱藏賬戶是黑客比較喜歡的一種留后門方式,而且非常隱蔽,像上面的隱藏賬戶只能通過注冊表來發現。

本文出自 “一壺濁酒” 博客,轉載請與作者聯系!

責任編輯:王程程 來源: 51CTO博客
相關推薦

2017-09-12 10:51:32

Windows 10Windows隱藏賬戶

2017-09-18 15:50:39

Windows 10Windows管理員賬戶

2009-01-06 10:51:11

Windows2008共享Server2008

2010-12-07 16:40:17

Windows Ser

2010-09-28 15:24:13

Windows Ser

2012-11-15 13:42:29

2010-07-08 10:53:09

Windows Ser故障轉移群集

2013-01-28 13:49:57

私有云Windows Ser

2011-03-03 14:04:08

ProftpdFtp server

2022-02-19 22:56:31

windows 11微軟系統

2009-08-08 21:30:55

政策法規安全策略身份安全

2009-03-24 09:15:42

Windows 7使用技巧微軟

2013-02-22 17:44:19

Windows 8

2009-08-08 21:10:01

2010-09-14 10:36:23

sql server存

2013-01-25 14:35:18

Windows 7

2023-03-10 08:59:30

2012-11-26 14:41:33

Windows Ser

2009-05-19 10:24:55

2011-08-02 15:12:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本成人中文字幕在线观看 | 国产98色在线 | 日韩 | 精品乱码一区二区 | 国产99热 | 91国产视频在线观看 | 爱爱综合网 | 9999精品视频 | 久久se精品一区精品二区 | 99热都是精品 | 国产一区 在线视频 | 国产精品特级毛片一区二区三区 | 色视频一区二区 | 91精品国产一区二区三区香蕉 | 国产在线精品一区二区 | 黄色毛片一级 | 国产精品视频二区三区 | 久久综合久色欧美综合狠狠 | 欧美不卡视频一区发布 | 91色站| 国产91在线 | 中日 | 在线免费观看黄色 | 中文字幕一区二区三区在线乱码 | 四虎海外 | av久久 | 日韩一区二区三区在线 | 成人国产精品久久 | 亚洲男女激情 | 天天躁人人躁人人躁狂躁 | 亚洲日本视频 | 99久久精品国产一区二区三区 | 一级毛片免费完整视频 | 在线中文字幕日韩 | 91精品国产91久久久久久 | 亚洲色图在线观看 | 91精品国产乱码久久久久久久久 | 国产一区二区久久久 | 国产精品永久免费视频 | 精品伦精品一区二区三区视频 | 91国内产香蕉 | 国产在线精品一区二区三区 | 色综合天天综合网国产成人网 |