2023年11月29日发(作者:)
【优质】cmd创建隐藏用户-实用word文档
本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!
== 本文为word格式,下载后可方便编辑和修改! ==
cmd创建隐藏用户
篇一:创建隐藏账户教程
创建隐藏账户教程
客入侵一台主机后,会想方设法保护自己的“劳动成果”,因此会在肉鸡上留
下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。在肉鸡上
建立一个隐藏的账户,以备需要的时候使用。账户隐藏技术可谓是最隐蔽的后
门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大 那我们就揭秘
一下。
在隐藏系统账户之前,我们有必要先来了解一下如何才能查看系统中已经存在
的账户。
在系统中可以进入“命令提示符”,控制面板的“计算机管理”,“注册表”
中对存在的账户进行查看,而管理员一般只在“命令提示符”和“计算机管理”
中检查是否有异常,因此如何让系统账户在这两者中隐藏将是重点。
下面我们就来演示一下从各种渠道来查看系统中已存在的账户 首先我们从命令
提示符中来看看我们的账户(为了操作方便我们在虚拟机里进行演示“截图”)
(读者最好在管理员下进行操作)
在开始运行中输入 net user 然后回车,你就能发现我们计算机中所
有的账户了
我们的第二种方法就是右击我的电脑,然后点击管理后,会出现“计算机管理”
界面,然后打开左侧的本地用户和组后 打开用户 我们就会发现在右侧出现我
们现在计算机中的用户了(带红叉号的是已禁用的用户)
还有一种在注册表中查看方法
首先我们选择第二个SAM文件后,点击上方的编辑后点击权限
弹出“SAM的权限”对话框后把方框中的两个勾打上 然后应用
确定
【优质】cmd创建隐藏用户-实用word文档
按F5刷新一下 SAM文件前面就出现+号了
好了查看用户的方法都说过了,大家要切记最后在注册表中的方法,我们待会
要用到。。。。
下面我们来新建一个隐藏用户。注意跟上我的步骤
点击“开始”→“运行”,输入“CMD”运行“命令提示符”,输入“net user
123$ 123456 /add”,回车,成功后会显示“命令成功完成”。(注:此命令
中的“123$”是我们的用户名。读者可以随便设 后面的“123456”是密码了,
读者要记住哦)
这一步只是建了一个普通的隐藏账户,但是在计算机管理中还是能显示出来。
现在我们把这个账户添加到管理员组中,还是运行CMD,或者我们直接在上一
步操作 输入“net localgroup administrators 123$ /add”
回车 这样就把该隐藏账户提升为了管理员权限
接下来我们去注册表中进行进一步操作
在注册表中对系统账户的键值进行操作,需要到
“HKEY_LOCAL_MACHINESAMSAM”处进行修改(在前几步我们已经介绍过用户
的提权问题了)
点击“开始”→“运行”,输入“”后回车,随后会弹出一个
“注册表编辑器”
篇二:win201X下创建永远的隐藏帐户
win201X下创建永远的隐藏帐户
前段时间比较流行的一句话”肉机”其实要想控制远端的计算机,那我想就少不
了隐藏用户帐号的
问题了,其实创建隐藏用户帐号还是比较简单的,现在我就把创建隐藏用户帐号
告诉大家。
其实每一个用户帐号在注册表中都有自己帐号数据项:
首先我们看看管理员在注册表中的数据项是什么样的(如下图)
操作一、打开注册表:HKEY_LOCAL_MACHINESAMSAM
【优质】cmd创建隐藏用户-实用word文档
SAM是保存用户帐号的地方,不过这个“项”在默认情况下是不可见的。我们
如果想看内部的内容就必须首先对其授权。(建议对注册表不是很熟悉的朋友
不要随便改动注册表)
操作二、认识注册表中的帐号分类
在OS中的用户帐号无论是内(来自: : cmd创建隐藏用户 )置帐号,还是后建
帐号,在注册表中都能看见。不过有两个帐号大家一定要能够认识,那就是管
理员帐号和guest帐号。(如下图)
在这个图中”000001fa4”表示的是管理员帐号,即使管理员帐号被重命名了这
个值也是不会变的,所以我们可以通过这个值来判断,重命名后的管理员帐号。
”000001fa5”表示的是guest帐号,同样这个值也不会因为,来宾帐号给重命
名而改变。剩下的其它值基本上就是后来创建的用户帐号,生成值了。
认识了注册表后,现在我们就来利用”net user”命令创建帐号了,创建隐藏
帐号必须在CMD下。利用这组命令的,如果不熟悉这个命令使用的朋友可以参
照我的另外一篇文章,就是有关常见命令的时候,不过这些命令也可以在OS的
帮助中找到。
操作三、利用”net user”命令创建帐号
一、先建立隐藏用户 xbx$
1、net user xbx$ 123,abc /add
这里的意思是说,建立个xbx$ 帐户密码是123,abc(如下图)
1、C:Documents and SettingsAdministrator>net localgroup
administrators xbx$ /add
这里的意思是说把xbx$用户添加到管理组,以便让我们创建用户具备管理员权
限。
一、观察注册表中的变化,并对注册表做相应的修改。
HKEY_LOCAL_MACHINESAMSAM
1、找到我们刚刚创建的用户帐号(如图
)
在这幅图中我们可以看见”000003f6”就是我们刚新建立的”xbx$”帐号。
2、 在注册表中多帐号权限复制
发布评论