久草最新视频-久草最新网址-久国产-久国产视频-天天插夜夜操-天天插一插

攻防入門:趕緊看看你電腦里有沒有后門

    當黑客入侵一臺主機后,會想方設法保護自己的“勞動成果”,因此會在肉雞上留下種種后門來長時間得控制肉雞,其中使用最多的就是賬戶隱藏技術。在肉雞上建立一個隱藏的賬戶,以備需要的時候使用。賬戶隱藏技術可謂是最隱蔽的后門,一般用戶很難發現系統中隱藏賬戶的存在,因此危害性很大,本文就對隱藏賬戶這種黑客常用的技術進行揭密。

    在隱藏系統賬戶之前,我們有必要先來了解一下如何才能查看系統中已經存在的賬戶。在系統中可以進入“命令提示符”,控制面板的“計算機管理”,“注冊表”中對存在的賬戶進行查看,而管理員一般只在“命令提示符”和“計算機管理”中檢查是否有異常,因此如何讓系統賬戶在這兩者中隱藏將是本文的重點。

    一、“命令提示符”中的陰謀

    其實,制作系統隱藏賬戶并不是十分高深的技術,利用我們平時經常用到的“命令提示符”就可以制作一個簡單的隱藏賬戶。

    點擊“開始”→“運行”,輸入“CMD”運行“命令提示符”,輸入“net user piao$ 123456 /add”,回車,成功后會顯示“命令成功完成”。接著輸入“net localgroup administrators piao$ /add”回車,這樣我們就利用“命令提示符”成功得建立了一個用戶名為“piao$”,密碼為“123456”的簡單“隱藏賬戶”,并且把該隱藏賬戶提升為了管理員權限。

    我們來看看隱藏賬戶的建立是否成功。在“命令提示符”中輸入查看系統賬戶的命令“net user”,回車后會顯示當前系統中存在的賬戶。從返回的結果中我們可以看到剛才我們建立的“piao$”這個賬戶并不存在。接著讓我們進入控制面板的“管理工具”,打開其中的“計算機”,查看其中的“本地用戶和組”,在“用戶”一項中,我們建立的隱藏賬戶“piao$”暴露無疑。

    可以總結得出的結論是:這種方法只能將賬戶在“命令提示符”中進行隱藏,而對于“計算機管理”則無能為力。因此這種隱藏賬戶的方法并不是很實用,只對那些粗心的管理員有效,是一種入門級的系統賬戶隱藏技術。

    二、在“注冊表”中玩轉賬戶隱藏

    從上文中我們可以看到用命令提示符隱藏賬戶的方法缺點很明顯,很容易暴露自己。那么有沒有可以在“命令提示符”和“計算機管理”中同時隱藏賬戶的技術呢?答案是肯定的,而這一切只需要我們在“注冊表”中進行一番小小的設置,就可以讓系統賬戶在兩者中完全蒸發。

    1、峰回路轉,給管理員注冊表操作權限

    在注冊表中對系統賬戶的鍵值進行操作,需要到“HKEY_LOCAL_MACHINE\SAM\SAM”處進行修改,但是當我們來到該處時,會發現無法展開該處所在的鍵值。這是因為系統默認對系統管理員給予“寫入D AC”和“讀取控制”權限,沒有給予修改權限,因此我們沒有辦法對“SAM”項下的鍵值進行查看和修改。不過我們可以借助系統中另一個“注冊表編輯器”給管理員賦予修改權限。

    點擊“開始”→“運行”,輸入“regedt32.exe”后回車,隨后會彈出另一個“注冊表編輯器”,和我們平時使用的“注冊表編輯器”不同的是它可以修改系統賬戶操作注冊表時的權限(為便于理解,以下簡稱regedt32.exe)。在regedt32.exe中來到“HKEY_LOCAL_MACHINE\SAM\SAM”處,點擊“安全”菜單→“權限”,在彈出的“SAM的權限”編輯窗口中選中“administrators”賬戶,在下方的權限設置處勾選“完全控制”,完成后點擊“確定”即可。然后我們切換回“注冊表編輯器”,可以發現“HKEY_LOCAL_MACHINE\SAM\SAM”下面的鍵值都可以展開了。

    提示:上文中提到的方法只適用于Windows NT/2000系統。在Windows XP系統中,對于權限的操作可以直接在注冊表中進行,方法為選中需要設置權限的項,點擊右鍵,選擇“權限”即可。

    2、偷梁換柱,將隱藏賬戶替換為管理員

    成功得到注冊表操作權限后,我們就可以正式開始隱藏賬戶的制作了。來到注冊表編輯器的“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names”處,當前系統中所有存在的賬戶都會在這里顯示,當然包括我們的隱藏賬戶。點擊我們的隱藏賬戶“piao$”,在右邊顯示的鍵值中的“類型”一項顯示為0x3e9,向上來到“HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\”處,可以找到“000003E9”這一項,這兩者是相互對應的,隱藏賬戶“piao$”的所有信息都在“000003E9”這一項中。同樣的,我們可以找到“administrator”賬戶所對應的項為“000001F4”。

    將“piao$”的鍵值導出為piao$.reg,同時將“000003E9”和“000001F4”項的F鍵值分別導出為user.reg,admin.reg。用“記事本”打開admin.reg,將其中“F”值后面的內容復制下來,替換user.reg中的“F”值內容,完成后保存。接下來進入“命令提示符”,輸入“net user piao$ /del”將我們建立的隱藏賬戶刪除。最后,將piao$.reg和user.reg導入注冊表,至此,隱藏賬戶制作完成。

    3、過河拆橋,切斷刪除隱藏賬戶的途徑

    雖然我們的隱藏賬戶已經在“命令提示符”和“計算機管理”中隱藏了,但是有經驗的系統管理員仍可能通過注冊表編輯器刪除我們的隱藏賬戶,那么如何才能讓我們的隱藏賬戶堅如磐石呢?

    打開“regedt32.exe”,來到“HKEY_LOCAL_MACHINE\SAM\SAM”處,設置“SAM”項的權限,將“administrators”所擁有的權限全部取消即可。當真正的管理員想對“HKEY_LOCAL_MACHINE\SAM\SAM”下面的項進行操作的時候將會發生錯誤,而且無法通過“regedt32.exe”再次賦予權限。這樣沒有經驗的管理員即使發現了系統中的隱藏賬戶,也是無可奈何的。

 

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: h日本动漫无删减在线观看免 | 国产成人精品免费青青草原app | 日本免费不卡视频一区二区三区 | 在线观看国产欧美 | 一级毛片日韩 | 久久99青青久久99久久 | 亚洲激情视频图片 | 91香蕉国产线在线观看免费 | a在线观看免费 | 国产99久久九九精品免费 | 四虎四虎1515hhcom | 久久精品久久久 | 亚洲欧洲一区二区三区在线观看 | 最新在线防屏蔽国产一区 | 国产在线视频一区 | 国产亚洲人成网站天堂岛 | 在线欧美不卡 | 国产成人亚洲合集青青草原精品 | www精品一区二区三区四区 | 日韩字幕一中文在线综合 | 最好韩国日本高清 | 国产麻豆高清在线观看 | 国产成人精品亚洲日本在线 | 欧美在线视频第一页 | 国产综合在线视频 | 9cao视频精品 | 国内精品自产拍在线观看91 | 在线观看人成大片在线影院 | 一个色综合网 | 日本不卡视频在线播放 | 四虎4444hu4影视最新地址 | 日韩欧美一区二区三区在线播放 | 国产四级 | 九九九视频 | 欧美日韩国产高清视频 | 免费一级片在线 | 国产成人亚洲综合在线 | 99热最新网站 | 久久五月视频 | 中文字幕一区视频 | 一级毛片aaaaaa视频免费看 |