一、環(huán)境
- window 7
二、使用命令行,創(chuàng)建隱藏賬戶(命令行下不可見)
1、控制臺創(chuàng)建隱藏賬戶
- net user test$ 123456 /add
2、添加賬戶到管理員組
- net localgroup administrators test$ /add
3、查看系統(tǒng)的用戶組
- net users
沒有發(fā)現(xiàn)該隱藏賬戶
4、在計算機管理查看,能發(fā)現(xiàn)隱藏賬戶
三、通過注冊表隱藏
1、輸入regedit打開注冊表,到目錄HKEY_LOCAL_MACHINE>SAM>SAM右鍵賦予權限
2、重新打開注冊表,發(fā)現(xiàn)多了新的目錄
這里可發(fā)現(xiàn)所有的用戶和對應用戶參數(shù)
3、右鍵導出對應的隱藏賬戶和關聯(lián)的值,以及administrator的值
4、用記事本打開隱藏賬戶的注冊表值文件和administrator的注冊表值文件,把隱藏賬戶的F值替換為administrator的F值,保存
5、使用命令行刪除隱藏賬戶
6、使用注冊表管理器打開導出的隱藏賬戶和修改過后的隱藏賬戶的值文件,讓該賬戶重新導入注冊表
7、命令行啟動隱藏賬戶
8、在本地安全策略,啟動交互式登錄
9、注銷當前用戶,輸入隱藏賬戶的賬戶密碼
登錄進去后,對外顯示的的是復制的Administrator賬戶
文章來源:http://www.zghlxwxcb.cn/news/detail-709122.html
!注意:
文章來源地址http://www.zghlxwxcb.cn/news/detail-709122.html
- 但是上述的方法在注冊表中仍然可以查看到(容易被殺毒軟件查殺,且注冊表可見用戶名稱及對應的鹽值)
- 這時可以通過rootkit工具實現(xiàn)超級隱藏。
四、防御方法
- 通過任務管理器查看是否存在用戶名后接$的用戶,若存在則需要通過殺毒軟件找到相應的隱藏文件再將其刪除。
(例如使用D盾查殺)
到了這里,關于網(wǎng)絡安全入門學習練手——windows創(chuàng)建隱藏用戶的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!