1.与Windows组件关联的用户帐户(服务或进程启动后依赖的身份)
1 SYSTEM(本地系统)
2 LOCAL SERVICE(本地服务)
3 NETWORK SERVICE(网络服务)
如何利用:这些账户可以通过软件运行来获取对应的权限,然后利用漏洞便可以得到对应的权限然后做一些攻击。
基础知识补充:
每一个服务的开启必须依赖于一种用户,这种用户为伪用户,就是上面所说的用户,这些用户可以修改为最普通的本地用户或者是域用户,这样把权限降低更加的安全。但是不能够删除.
在linux中也有一 种类似的为用户。在windows中利用运行输入services。msc来查看这些伪账户。
anyone 在web中是一种来宾用户
如何查看进程依赖的用户
开始---运行---services.msc(服务管理界面)
用户配置文件包括用户的工作环境信息
winxp win2003 用户的配置文件默认保存在 C:\documents and Settings win7以上 存放在c:\users
实践:
这些配置文件在同一台电脑上面用多个账户来登录会有多个账户的文件夹,但是只有administrator可以对其他的文件夹进行修改,其他的文件夹不同的用户是没有办法进行访问的。
2.组的概念
1 组账户是用户账户的集合,可以用于组织用户账户。 -- 例如 administrators - users
1 SYSTEM(本地系统)
2 LOCAL SERVICE(本地服务)
3 NETWORK SERVICE(网络服务)
如何利用:这些账户可以通过软件运行来获取对应的权限,然后利用漏洞便可以得到对应的权限然后做一些攻击。
基础知识补充:
每一个服务的开启必须依赖于一种用户,这种用户为伪用户,就是上面所说的用户,这些用户可以修改为最普通的本地用户或者是域用户,这样把权限降低更加的安全。但是不能够删除.
在linux中也有一 种类似的为用户。在windows中利用运行输入services。msc来查看这些伪账户。
anyone 在web中是一种来宾用户
如何查看进程依赖的用户
开始---运行---services.msc(服务管理界面)
用户配置文件包括用户的工作环境信息
winxp win2003 用户的配置文件默认保存在 C:\documents and Settings win7以上 存放在c:\users
实践:
这些配置文件在同一台电脑上面用多个账户来登录会有多个账户的文件夹,但是只有administrator可以对其他的文件夹进行修改,其他的文件夹不同的用户是没有办法进行访问的。
2.组的概念
1 组账户是用户账户的集合,可以用于组织用户账户。 -- 例如 administrators - users