内网安全之:Windows系统帐号隐藏
2024-10-20 13:39:48
Windows系统帐号隐藏
1 CMD下创建隐藏账户
CMD下创建隐藏账户
net user test$ 123456 /add
把隐藏账户加入管理员用户组
net localgroup administrators piao$ /add
这种方法只能将账户在 CMD 中进行隐藏,在
管理工具-->计算机-->本地用户和组-->用户
依然可以看到。因此这只是一种入门级的系统账户隐藏技术。
2 注册表创建隐藏账户
执行 regedit 命令进注册表,在
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names
处可以看到我们所创建的隐藏用户若文件夹为空,需要修改权限:
单击
HKEY_LOCAL_MACHINE\SAM
项右建选择权限,选择administrator
用户并勾选:完全控制以及读取
的权限,重开注册表即可。
点击
test$
,在右边显示的键值中的“类型”一项显示为0x3e9
,该数值与上层目录中的000003E9
相互对应,test$
的所有信息都在000003E9
这一项中。同理,可以找到administrator
账户所对应的项为000001F4
。右键
Names\test$
项导出为test_names.reg
,同时在上一层目录Users
将000003E9
和000001F4
项导出为test_users.reg
、admin_users.reg
。用记事本打开
admin.reg
,将其中F
值后面的内容复制下来,替换test_users.reg
中的F
值内容,完成后保存。删除之前创建的
test$
账户:net user test$ /delete
再将
test_names.reg
与test_users.reg
导入到注册表开启远程桌面后,可以使用
test$
账户直接连接,并且在连接后账户为Administrator
隐藏注册表中的账户:限制注册表权限的方式
单击`HKEY_LOCAL_MACHINE\SAM`项右建选择权限,选择`administrator`用户并取消勾选:`完全控制以及读取`的权限,重开注册表即可。
3 利用工具隐藏账户
- GitHub - binlmmhc/HideAdmin
- GitHub - wgpsec/CreateHiddenAccount: A tool for creating hidden accounts using the registry || 一个使用注册表创建隐藏帐户的工具
最新文章
- Input输入框输入银行卡号自动空格
- Winform文件下载之断点续传
- Android4.0-Fragment框架实现方式剖析(一)
- Word Search I &; II
- linux下shell显示-bash-4.1#不显示路径解决方法
- java中遍历List中的map问题
- nginx 禁止非指定域名访问
- (转)迎接 Entity Framework 7
- ZOJ 1119 SPF
- PAT (Advanced Level) 1065. A+B and C (64bit) (20)
- eclipse--java工程转web工程 以及 java或java web工程转maven工程
- 多路复用(select、epoll)实现tcp服务
- 剑指Offer——回溯算法解迷宫问题(java版)
- 编码与Python的基础
- L1-Day8
- Javascript高级编程学习笔记(84)—— Canvas(1)基本用法
- javascript学习-基本类型
- 对于一个段错误(核心已转储)问题的解答,错误的英文翻译是segment fault(core dumped)
- request获取各种路径
- js-跨域源资源共享(CORS)
热门文章
- ArcEngine要素编辑遇到的一些问题
- 数电第五周周结_by_yc
- 4.5:HDFS操作实验
- 简单的Dos命令学习
- Hadoop如何保证自己的江湖地位?Yarn功不可没
- Zookeeper详解(02) - zookeeper安装部署-单机模式-集群模式
- Hadoop详解(04-1) - 基于hadoop3.1.3配置Windows10本地开发运行环境
- css预处理器scss/sass语法以及使用
- [1]SpinalHDL安装环境
- AIR32F103(八) 集成Helix MP3解码库播放MP3