zoukankan
html css js c++ java
windows服务隐藏后门之克隆帐号
windows服务隐藏后门之克隆帐号
1、CMD命令行下,建立了一个用户名为“test$”,密码为“abc123!”的简单隐藏账户,并且把该隐藏账户提升为了管理员权限。
PS:CMD命令行使用"net user",看不到"test$"这个账号,但在控制面板和本地用户和组是可以显示此用户的。
2、“开始”→“运行”,输入“regedt32.exe”后回车,需要到“HKEY_LOCAL_MACHINESAMSAM”,单机右建权限,把名叫:administrator的用户给予:完全控制以及读取的权限,在后面打勾就行,然后关闭注册表编辑器,再次打开即可。
3、来到注册表编辑器的“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处,点击test$用户,得到在右边显示的键值中的“类型”一项显示为0x3ec,找到箭头所指目录。
4、扎到administrator所对应的的项为“000001F4”,将“000001F4”的F值复制到“000003EC”的F值中,保存。
5、分别test$和“000003EC导出到桌面,删除test$用户 net user test$ /del
6、将刚才导出的两个后缀为.reg的注册表项导入注册表中。这样所谓的隐藏账户就创建好了。
PS:不管你是在命令提示符下输入net user 或者在系统用户管理界面都是看不到test$r这个账户的,只有在注册表中才能看得到。
检测和清理方法:
使用D盾_web查杀工具,使用克隆账号检测功能进行查看,可检测出隐藏、克隆账号。
查看全文
相关阅读:
python并发编程之gevent协程(四)
python并发编程之asyncio协程(三)
python并发编程之multiprocessing进程(二)
python并发编程之threading线程(一)
python设计模式之内置装饰器使用(四)
python设计模式之装饰器详解(三)
python设计模式之迭代器与生成器详解(五)
EF code First数据迁移学习笔记
15.02.13-代码小技巧
Route学习笔记之Area的Route注册
原文地址:https://www.cnblogs.com/-qing-/p/10513033.html
最新文章
Thinkphp 验证码点击刷新解决办法
PhpStorm注册码&主题皮肤
removeClass 按钮点击添加class效果
判断手机端用户打开页面时是android还是ios,并将判断结果通过ajax返回给url接口,传递回去
在Thinkphp3.2.3框架下实现自动获取客户端IP地址的get_client_ip()函数
让IE系列支持HTML5的html5shiv.js和respond.min.js
在thinkPHP3.2.3框架下实现手机和PC端浏览器的切换
html中定义标签字母的大小写
spring-boot-2.0.3源码篇
应用集成mycat,实现mycat的高可用与mysql的读写分离
热门文章
spring-boot-2.0.3源码篇
keepalived实现mycat高可用问题排查;道路坎坷,布满荆棘,定让你大吃一惊!
Mycat → 高可用与负载均衡实现,满满的干货!
Mycat → 实现数据库的读写分离与高可用
jdk中的简单并发,需要掌握
spring-boot-2.0.3之quartz集成,最佳实践
shiro源码篇
flask插件系列之flask_caching缓存
python并发编程之Queue线程、进程、协程通信(五)
python并发编程之进程、线程、协程的调度原理(六)
Copyright © 2011-2022 走看看