regedit.msc

注册表是由2个表的数据构成,一个是sys,ini,win,ini

他们再结合数据库的一个树形层次结构框架,就变了注册表

hkey-local-machine,hkey-condig,hkey-root,这3个有重复,都包含在第一个中

hkey-user,hkey-currnet-user重复,包含在第一个中,

所以,更加看到层析结构数据,重复数据是一种缺点,要访问某一个层的子数,必须从树最顶层开始,为了节约访问时间,我们可以把子树复制到另一个单独分支。

层次数据库的访问父母结点,只有唯一的一个,这个在现实关系中,遇到1+1=2的数据模式,就像2条河流汇聚,就像2条绳子互相合并,就像水果的白色包装网袋,结构很特殊。层次结构的模式是2=1+1,而网状模式是1+1=2.一个是分流,一个是汇聚。

在出册表中各种用户的权限,名字,都有划分,在sam下面可以看见,如果没有,就要提升本层对当前用户的权限,完全控制就可以看到。在domain,acount下的用户名。这里发现一个很奇怪的用户,总是主机名+$,出现在安全日志中,每个动作都是更改一些比较重要的规则,策略,但是查找的时候又没有它。查找方式,net user ,net user ... 12356密码修改,net user ..../del,用户删除,这些都不能看到。有可能在注册表中被隐藏的用户建立一个管理员账户后,怕被发现,隐身的动作就是删除自身。建立net usr .../add.net user.../active:no,禁用,net user .../active:y,启用。这些在cmd下建立的用户,跟在注册表中建立的用户是不一样的,他们可以被隐身。



  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值