神秘的影子帐号揭秘

所属分类: 网络安全 / 黑客教程 阅读数: 279
收藏 0 赞 0 分享
影子帐号:
见名思义,帐号具有隐蔽性,不容易被发现(只是在一定程度上)。即一般的菜鸟发现不了。
多余的话我在这里就不说了,进入正题:
首先,我们需要在命令提示符窗口即就是dos下创建一个用户。
需要以下命令:
net user $a 123 /add(这里的$符号是唯一的,可以理解为隐藏的条件,密码为123)
命令执行成功后,可以关闭命令提示符窗口了。

回到桌面,右击我的电脑——管理——本地用户和组(双击)——用户(双击),你会发现我们创建的用户$a。(不要着急,这只是影子帐号的准备阶段)

接着,我们需要在运行窗口下打开注册表,在我以前的文章中曾有注册表的详细介绍介绍。
键入regedit,回车确定。进入注册表:
路径:HKEY_LOCAL_MACHINE\SAM,双击SAM,你会发现大不开SAM。双击SAM时,仍然会发现打不开SAM。右键SAM——权限,Administrators的权限,在完全控制前打上钩,确定。此时我们可以关闭注册表窗口。重新打开并最终实现SAM的目录打开。
从完整的路径来看(在以上基础上)
路径:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names \$a
右键$a——导出,此时命名一个注册表文件.reg,保存。
接着,继续点$a,右边的类型会有一个象“0x3ef”类似的,
看清楚后,在HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下000003EF的文件夹。此时右键导出,命名.reg 的文件,保存。

此时去本地用户和组中删掉$a用户。
之后找到刚刚保存的两个.reg的文件,逐个双击。
文件数据会自动注入到注册表中。

此时我们在到本地用户和组去看,并不会看到$a。

惊心时刻,到dos下,键入:net user命令,$a以存在计算机用户中。
影子帐户谜底揭穿。

在此情况下,我们可以给$a提权,
net localgroup administrators $a /add
实现影子帐号的更大作用(注意当进入一个远程系统时,这种情况不可想,要提防这样的黑客)

下面就是影子账户的检测与防范问题
一般情况下我们可以使用mcafee或服务器安全狗禁止用户账户的创建等。
如果没有安装可以使用这个工具查找是不是有后门。
更多精彩内容其他人还在看

为何黑客要挟制路由器DNS 用户该怎样实时发觉和防备方法

起首说说挟制路由器是什么意思,路由器挟制平日指的是,开启了无线网络功效的无线路由器,攻击者经由过程破解无线暗码衔接上无线网后,再登录路由治理界面来节制全部无线网,被挟制以后能够随意率性改动后盾设置。下面我们一起看看怎么防备黑客入侵
收藏 0 赞 0 分享

大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解

这篇文章主要介绍了大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解,,小编觉得还是挺不错的,具有一定借鉴价值,下面就来和小编一起看看吧
收藏 0 赞 0 分享

server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍

这篇文章主要介绍了server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍,保护服务器共享文件设置访问权限,让每个部门只访问自己的共享文件等,下面随小编一起来看看吧
收藏 0 赞 0 分享

大势至网络终端准入控制系统、局域网网络准入控制方案最新版使用说明!

这篇文章主要介绍了大势至网络终端准入控制系统、局域网网络准入控制方案最新版使用说明,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以看下。
收藏 0 赞 0 分享

大势至局域网接入认证软件、禁止电脑接入局域网软件V9.0正式发布

这篇文章主要介绍了大势至局域网接入认证软件、禁止电脑接入局域网软件V9.0正式发布,小编觉得还是挺不错的,这里分享给大家,需要的朋友可以看下。
收藏 0 赞 0 分享

大势至电脑文件安全管理软件、计算机文件防泄密软件V12版本发布

这篇文章主要介绍了大势至电脑文件安全管理软件、计算机文件防泄密软件V12版本发布,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
收藏 0 赞 0 分享

大势至共享文件权限管理软件、公司内部文件共享、企业共享文件解决方案

这篇文章主要介绍了大势至共享文件权限管理软件、公司内部文件共享、企业共享文件解决方案的相关资料,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

反垃圾邮件技术之密径追踪(图)

中国的网民数量已突破1 亿,每年电子邮件发送量达500 亿封,但是这样的数据却并不能令我们惊喜,因为在这500 亿封电子邮件中,有将近60%也就是有300 亿封是垃圾邮件。垃圾邮件已经成为一个综合性的社会问题,要想从根本上杜绝垃圾邮件的泛滥,必须采取全民总动员的方式
收藏 0 赞 0 分享

详细介绍如何捕获网络数据包

前 言 经常看到论坛有人问起关于数据包的截获、分析等问题,幸好本人也对此略有所知,也写过很多的sniffer,所以就想写一系列的文章来详细深入的探讨关于数据包的知识。 我希望通过这一系列的文章,能使得关于数据包的知识得以普及,所以这系列的每一篇文
收藏 0 赞 0 分享

黑客的脚本漏洞工具分析(图)

上图只是对一个网站注入点的工具检测,当然看到了结果扫出来的密码为16位的md5加密码,但我们可以通过md5密码破解工具进行破解的。然后找到后台用所得的用户名和密码进行登录即可。对于黑客软件,其实并不是我们想象的那么复杂,只是根据掌握的漏洞信息提交相应该的
收藏 0 赞 0 分享
查看更多