网络安全入门学习练手——windows创建隐藏用户

这篇具有很好参考价值的文章主要介绍了网络安全入门学习练手——windows创建隐藏用户。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


一、环境

  • window 7

二、使用命令行,创建隐藏账户(命令行下不可见)

1、控制台创建隐藏账户

  • net user test$ 123456 /add

2、添加账户到管理员组

  • net localgroup administrators test$ /add

3、查看系统的用户组

  • net users
    windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
    没有发现该隐藏账户

4、在计算机管理查看,能发现隐藏账户

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习


三、通过注册表隐藏

1、输入regedit打开注册表,到目录HKEY_LOCAL_MACHINE>SAM>SAM右键赋予权限

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

2、重新打开注册表,发现多了新的目录

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
这里可发现所有的用户和对应用户参数

3、右键导出对应的隐藏账户和关联的值,以及administrator的值

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

4、用记事本打开隐藏账户的注册表值文件和administrator的注册表值文件,把隐藏账户的F值替换为administrator的F值,保存

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

5、使用命令行删除隐藏账户

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

6、使用注册表管理器打开导出的隐藏账户和修改过后的隐藏账户的值文件,让该账户重新导入注册表

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

7、命令行启动隐藏账户

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

8、在本地安全策略,启动交互式登录

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习

9、注销当前用户,输入隐藏账户的账户密码

windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
windows添加隐藏用户,web安全,渗透模拟练手,windows,学习
登录进去后,对外显示的的是复制的Administrator账户

!注意:文章来源地址https://www.toymoban.com/news/detail-709122.html

  • 但是上述的方法在注册表中仍然可以查看到(容易被杀毒软件查杀,且注册表可见用户名称及对应的盐值)
  • 这时可以通过rootkit工具实现超级隐藏。

四、防御方法

  • 通过任务管理器查看是否存在用户名后接$的用户,若存在则需要通过杀毒软件找到相应的隐藏文件再将其删除。(例如使用D盾查杀)

到了这里,关于网络安全入门学习练手——windows创建隐藏用户的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全入门学习:社会工程学

    在电影《我是谁:没有绝对安全的系统》中,主角本杰明充分利用自己高超的黑客技术,非法入侵国际安全系统,并在最后逃之夭夭。在电影中,有一句经典的台词: 所有黑客手段中最有效的、最伟大的幻想艺术——社会工程学。 ​ 那么, 什么是社会工程学 , 社会工程学

    2024年02月16日
    浏览(55)
  • 网络安全入门学习第九课——计算机网络基础

    1.1、公网地址的范围 A类:地址范围1.0.0.0~127.255.255.255,主要分配给主机数量多、局域网数量少的大型网络; B类:地址范围为128.0.0.0至191.255.255.255,一般为国际大公司及政府机构使用; C类:地址范围为192.0.0.0至223.255.255.255,为一般小型公司校园网研究机构; 1.2、私网地址的范围 A类

    2024年02月08日
    浏览(58)
  • 网络安全入门学习第十课——DNS欺骗

    域名系统(英文:Domain Name System,缩写:DNS) 是互联网的一项服务。 作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。 我们本地的计算机在接入网络的时候,都会自动分配一个DNS服务器的IP地址,这个DNS服务器叫做本地

    2024年02月06日
    浏览(51)
  • 成功上岸奇安信!这份零基础入门网络安全的学习路线你一定要看,学长带你网络安全从入门到就业!

      作为一个实用型技术博主,​由于我之前写了不少网络安全技术相关的文章,不少读者朋友知道我是从事网络安全相关的工作,于是经常有人在后台问我: 现在转行学网络安全是一个正确的选择吗? 我刚入门网络安全,该怎么学? 网络安全要学哪些东西? 网络安全有哪些

    2024年02月06日
    浏览(60)
  • 网络安全入门学习第十七课——PHP数组

    索引数组是指 键名为整数 的数组。 默认 情况下,索引数组的 键名是从0开始 ,并依次递增。它主要适用于利用位置(0、1、2……)来标识数组元素的情况。另外,索引数组的键名也可以自己指定。 关联数组是指 键名为字符串 的数组。通常情况下,关联数组元素的“键”和

    2024年02月09日
    浏览(55)
  • 零基础如何学习Web 安全,如何让普通人快速入门网络安全?、

    网络安全现在是朝阳行业,缺口是很大。不过网络安全行业就是需要技术很多的人达不到企业要求才导致人才缺口大 初级的现在有很多的运维人员转网络安全,初级也会慢慢的卷起来,但是岗位多不用怕,以后各大厂也都会要网络安全人员,后续法律也会改革,网络安全只会

    2024年04月22日
    浏览(59)
  • 零基础如何学习 Web 安全,如何让普通人快速入门网络安全?

    前言 网络安全现在是朝阳行业,缺口是很大。不过网络安全行业就是需要技术很多的人达不到企业要求才导致人才缺口大 【一一帮助安全学习(网络安全面试题+学习路线+视频教程+工具)一一】 初级的现在有很多的运维人员转网络安全,初级也会慢慢的卷起来,但是岗位多

    2024年02月12日
    浏览(68)
  • 网络安全|渗透测试入门学习,从零基础入门到精通—收集信息篇

    目录 前面的话 1、收集域名信息 1.1、Whois查询 ​编辑1.2、备案信息查询  2、收集敏感信息 3、收集子域名信息 3.1、子域名检测工具 3.2、搜索引擎枚举 3.3、第三方聚合应用枚举 3.4、证书透明度公开日志枚举 本章小结 本人喜欢网络完全的一些知识,自学一些。现在写出来和大

    2024年02月08日
    浏览(53)
  • 网络安全入门学习第十七课——PHP表单交互

    表单的主要功能:就是在网页上用于输入信息的区域,收集用户输入的信息,并将其提交给后端的服务器进行处理,实现用户与服务器的交互。 例如:购物结算、信息搜索等都是通过表单实现的。 一个完整的表单是由表单域和表单控件组成的。其中,表单域由form标记定义,

    2024年02月12日
    浏览(49)
  • 网络安全里主要的岗位有哪些?小白如何快速入门学习黑客?

    入门Web安全、安卓安全、二进制安全、工控安全还是智能硬件安全等等,每个不同的领域要掌握的技能也不同。 当然入门Web安全相对难度较低,也是很多人的首选。主要还是看自己的兴趣方向吧。 本文就以下几个问题来说明网络安全大致学习过程👇 网络安全主要岗位有哪些

    2024年02月06日
    浏览(51)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包