您现在的位置是:网站首页> 编程资料编程资料
微软全系统建立隐藏账户漏洞分析_入侵防御_网络安全_
2023-05-24
323人已围观
简介 微软全系统建立隐藏账户漏洞分析_入侵防御_网络安全_
详细说明:可以通过特殊字符建立隐藏账户。.命令行界面下不显示,用户管理面板中显示为空.非$..
可以通过智能ABC输入法中V9里的空白字符建立隐藏帐号,命令行下无法建立,可以先写个批处理,如下:
net user ? 123456 /add
net localgroup administrators ? /add
注意其中的空白字符?非空格。
建立后命令行下用net user命令查看账户显示为空白,在用户界面中同样显示空白。
建立此帐号后无法在mstsc中直接输入登陆,需要在远程桌面的选项面板的常规选项卡中的用户名一栏里用智能ABC的V9输入特殊字符后再次连接。
执行批处理文件后查看用户管理界面,命令符下可以查看到新增了一个空格空白用户,登录后命令行下显示空格用户名。
在图形界面下查看本地用户的时候会看到最后一行的一个空白用户,细心的管理员应该能察觉服务器被入侵。
在来到安全日志下进行查看,我们可以看到事件编号为:576、528、680 的日志对应的登录用户为空白,细心的管理员还是能觉察到服务器被入侵。
相关内容
- FCKeditor上传Getshell不要忘记htaccess_入侵防御_网络安全_
- MSSQL2008一句话启用xp_cmdshell_入侵防御_网络安全_
- 微软的“后门”Ntsd的远程调试功能利用图解_入侵防御_网络安全_
- 入侵渗透进入某学校网站服务器_入侵防御_网络安全_
- 安全中国提取权限过程 图文_入侵防御_网络安全_
- Windows系统安全风险-本地NTLM重放提权_入侵防御_网络安全_
- 文件上传漏洞全面渗透分析小结_入侵防御_网络安全_
- sql手工注入语句&SQL手工注入大全_入侵防御_网络安全_
- 详解Filezilla server 提权_入侵防御_网络安全_
- https加密也被破解 HEIST攻击从加密数据获取明文_入侵防御_网络安全_