Windows权限维持--创建隐藏账户(影子账户)

这篇具有很好参考价值的文章主要介绍了Windows权限维持--创建隐藏账户(影子账户)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

  • 影子账户就是在windows中比较隐蔽的用户,一般在后渗透的权限维持阶段会用到。影子账户主要是利用在权限维持上,通过先建立带$符号的账户,然后利用注册表修改里面的值,使得管理员无法通过cmd及计算机管理等地方查看攻击者所创建的账户,从而实现权限维持。

1、创建zxk$账户,在Windows中创建带$符号的用户在cmd中是看不出来的,但是在计算机管理中可以查看

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析   windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

2、打开win+R -- regedit,打开注册表,找到HEKY_LOCAL_MACHINE\SAM\SAM\Domains\Account\User在SAM\SAM下需要权限才能打开,右键SAM,给予权限,并刷新

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

3、Name文件夹下的每个账户与Users文件夹下的键值文件夹一一对应。

(“Users”里包含的就是该帐户的权限的键值。)

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

4、把Administrator的F键值的内容替换掉zxk$的F键值(这样zxk$也有管理员权限了)

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

5、将zxk$和000003E9导出到桌面

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

6、删除zxk$账户

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

7、双击桌面注册表文件,将注册表导入

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

8、影子用户创建完成,net user和计算机管理中都看不见zxk$用户,只有注册表中可以看见,且具有管理员权限

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析

windows影子账户,windows,网络安全,安全,系统安全,安全威胁分析 

 文章来源地址https://www.toymoban.com/news/detail-525203.html

到了这里,关于Windows权限维持--创建隐藏账户(影子账户)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【权限维持】Windows&自启动&映像劫持&粘滞键&辅助屏保后门&WinLogon

    1、自启动路径加载 将后门放置该目录,服务器重启即上线 2、自启动服务加载 3、自启动注册表加载 -当前用户键值 -服务器键值(需要管理员权限) -添加启动项 4、计划计时任务 参考前面横向移动 远程连接时,连按五下shift键可以打开粘滞键 系统自带的辅助功能进行替换执

    2024年02月07日
    浏览(31)
  • Windows权限维持—自启动&映像劫持&粘滞键&辅助屏保后门&WinLogon

      在Windows系统中,很多后门利用的方式不是太会区别在域中还是单机上,只是需要考虑在没有网络情况下,如何将shell反弹回来,就比如,在域中一个无网络的主机和一台有网络的主机,前期通过有网络的主机转发上线到无网络主机上,那么我们木马是不是也可以这样设置

    2024年02月12日
    浏览(28)
  • 【Windows应急响应】HW蓝队必备——开机启动项、临时文件、进程排查、计划任务排查、注册表排查、恶意进程查杀、隐藏账户、webshell查杀等

    近年来信息安全事件频发,信息安全的技能、人才需求大增。现在,不管是普通的企业,还是专业的安全厂商,都不可避免的需要掌握和运用好信息安全的知识、技能,以便在需要的时候,能够御敌千里。所谓养兵千日,用兵一时,拥有一支完善的团队或完整的流程,可以保

    2024年02月02日
    浏览(36)
  • 一次真实的应急响应案例(Windows2008)——暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)

    某天客户反馈:服务器疑似被入侵,风扇噪声很大。( 真实案例自己搭建环境复现一下,靶场环境放在了 知识星球 和 我的资源 中 ) 受害服务器: Windows2008 系统、 IP: 192.168.226.137、无WEB服务 根据客户反馈:“风扇噪声很大”,一般只有消耗CPU很多的情况下,服务器高温,

    2024年02月03日
    浏览(46)
  • Windows10退出微软账户使用本地账户

    目录 问题描述 第一步 运行进入注册表编辑器 第二步 删除对应的文件夹 第三步 删除微软账户 最后重启电脑收工!!!  效果图 问题描述 Windows10登录微软账户之后并没有给我们提供退出账号的途径,因此写下本文作为记录,好记性不如烂笔头;首先我们点开账户查看以下,

    2024年02月11日
    浏览(41)
  • windows11删除微软账户,使用本地账户登录,解除绑定

    进入设置,左侧点击“账户”,选择账户信息,找到账户设置,点击“ 改用本地账户登录 ”或者”停 止自动登录到所有的Microsoft应用 ”等,可能略有不同,但是都是一个效果。 注意,有时候可能没有改用本地账户登录选项,我一开始也没有 改用本地账户登录 选项,就选择

    2024年02月16日
    浏览(85)
  • Windows账户安全设置

    1、创建用户账户 当我们在Windows中创建一个用户账户的时候,都会发生什么事情? 首先,系统会根据输入的用户名为该用户创建对应的配置文件,然后为该账户生成一个唯一的SID(Security Identifiers,安全标识符),并根据账户的类型给对应的SID指派相应的权限或权利,接着将

    2024年02月08日
    浏览(28)
  • Windows账户设置

    1、账户 1. 账户概念 相当多的个人电脑并非只有一个用户使用,例如,家庭里的电脑,可能就有数个家庭成员共用。不同的用户有不同的使用习惯(例如,使用不同的输入法、有些用户喜欢鼠标慢一些、另一些用户则喜欢鼠标快一些,等等),也有很多私人文件需要保护。即

    2024年02月05日
    浏览(20)
  • 【Windows】Windows10 无法登录 Microsoft 账户的解决方案

    本文记录 Windows10 无法登录 Microsoft 账户的解决方案. 在新安装的 Win10 上登录 Microsoft 账户,等待很长一段时间后,显示“发生了错误”. 进入 控制面板 = Internet 选项 ,点击 高级 选项卡,勾选下图红色方框中的选项,然后重启即可.           重新启动后进入系统,就可以登

    2024年02月11日
    浏览(49)
  • windows删除微软账户,使用本地账户登录,解除administrator绑定

    进入设置,左侧点击“账户”,选择账户信息,找到账户设置,点击“ 改用本地账户登录 ”或者”停 止自动登录到所有的Microsoft应用 ”等,可能略有不同,但是都是一个效果。 注意,有时候可能没有改用本地账户登录选项,我一开始也没有 改用本地账户登录 选项,就选择

    2024年02月05日
    浏览(74)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包