windowrs 2003设置隐藏管理员账户

         服务器被黑,一般都能在管理--用户中都能找到对应的异常用户。这次服务器被攻击在用户目录中没有找到相应的异常用户,相当郁闷和疑惑。经过研究发现原来异常的管理员账户被隐藏了,下面就跟大家分享一下隐藏管理员账户的方法:

       众所周知:

       服务器的用户我们都可以在“管理--用户” 下面看到:我这有四个用户(administrator,guest,homegroupuser,jiangfeng)。

       但是大家不知道的是:在注册表的HKEY_LOCAL_MACHINE--SAM--SAM--Domains--Account--USERS下面同样有着用户的信息:


       现在我们开始建立隐藏账户:

1. 打开命令行窗口:cmd

   net user ceshi 123qwe!@# /add

2. 查看 “管理--用户” 下面多了一个 “ceshi” 的账户。查看注册表的Names下 多了个 名为 ceshi 的文件和文件名的最后三位为 ceshi 的类型值的文件。

3. 如果我们需要将 “ceshi” 这个用户名的权限提升为管理员权限的话,只需将 管理员的SID里面的信息 (即为administrator的文件夹对应的以0开头的文件夹里面F文件内的信息)复制到 “ceshi” 的相对于位置。

4. 此时 “ceshi” 用户已经具有了管理员权限。

5. 我们导出 “ceshi” 用户的注册表和包含 “ceshi”用户管理员信息的注册表。得到两个后缀为.reg的文件。

6. 命令行内删除用户。

     net user ceshi /del

7. 查看注册表内和管理目录下现在都已经没有 “ceshi” 这个账户的信息了。

8. 现在我们再次运行刚刚导出的两个注册表文件。

9. 现在我们发现在注册表内的我们生成了 “ceshi” 的管理员账户信息,在管理--用户内无相关的 “ceshi” 信息,我们使用net user 命令查看已无相关信息。

10. 同时 “ceshi” 这个账户确实能够做到所有管理员权限账户能完成的所有事情。


总结: 这个是很危险的,往往黑客利用这个性能获取管理员权限后删除 用户内的相关信息,一起到神不知鬼不觉的效果。



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值