预防黑客侵入你正在使用的Win系统

预防黑客侵入你正在使用的Win系统

ID:41918443

大小:32.05 KB

页数:5页

时间:2019-09-04

预防黑客侵入你正在使用的Win系统_第1页
预防黑客侵入你正在使用的Win系统_第2页
预防黑客侵入你正在使用的Win系统_第3页
预防黑客侵入你正在使用的Win系统_第4页
预防黑客侵入你正在使用的Win系统_第5页
资源描述:

《预防黑客侵入你正在使用的Win系统》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、当黑客入侵一台主机后,会想方设法保护自己的"劳动成果〃,因此会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。在肉鸡上建立一个隐藏的账户,以备需要的时候使用。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大,本文就对隐藏账户这种黑客常用的技术进行揭密。在隐藏系统账户之前,我们有必要先来了解一下如何才能查看系统中已经存在的账户。在系统中可以进入"命令提示符”,控制而板的"计算机管理","注册表"中对存在的账户进行查看,而管理员一般只在"命令提示符"和"计算机管理''中检查是否有异常,因此如何让系统账户在这两者屮隐藏将是本

2、文的重点。一、〃命令提示符"中的阴谋其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符"就可以制作一个简单的隐藏账户。点击〃开始〃运行〃,输入XMD"运行〃命令提示符〃,输入"netuserpiao$123456/add",回车,成功后会显示"命令成功完成"。接着输入"netlocalgroupadministratorspiao$/add"回车,这样我们就利用"命令提示符〃成功得建立了一个用户名为"piao$",密码为"123456"的简单"隐藏账户",并且把该隐藏账户提升为了管理员权限。我们来看看隐藏账户的建立是否成功。在〃命令提示符〃屮输入查看

3、系统账户的命令"netuser",回车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的〃piao$〃这个账户并不存在。接着让我们进入控制面板的和组〃,在"用户〃一项中,我们建立的隐藏账户〃piao$〃暴露无疑。“管理工具〃,打开其中的"计算机〃,查看其中的"本地用户可以总结得出的结论是:这种方法只能将账户在"命令提示符〃中进行隐藏,而对于"计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术。二、在“注册表"中玩转账户隐藏从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显,很容易暴露自己

4、。那么有没有可以在“命令提示符〃和〃计算机管理〃中同时隐藏账户的技术呢?答案是肯定的,而这一切只需要我们在"注册表"中进行一番小小的设置,就可以让系统账户在两者中完全蒸发。1、峰回路转,给管理员注册表操作权限在注册表屮对系统账户的键值进行操作,需要到〃HKEY_LOCAL_MACHINESAMSAM〃处进行修改,但是当我们来到该处时,会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予〃写入DAC〃和〃读取控制〃权限,没有给予修改权限,因此我们没有办法对"SAM〃项下的键值进行查看和修改。不过我们可以借助系统屮另一个〃注册表编辑器〃给管理员赋予修改权限。点击"开始运彳

5、丁〃,输入"regedt32.exe"后回车,随后会弹出另一个"注册表编辑器”,和我们平时使用的"注册表编辑器〃不同的是它可以修改系统账户操作注册表时的权限(为便于理解,以下简称regedt32.exe)o在regedt32.exe中来到〃HKEY_LOCAL_MACHINESAMSAM〃处,点击"安全〃菜单权限〃,在弹出的"SAM的权限〃编辑窗口中选中"administrators"账户,在下方的权限设置处勾选"完全控制",完成后点击"确定〃即可。然后我们切换回〃注册表编辑器〃,可以发现"HKEY_LOCAL_MACHINESAMSAM"下面的键值都可以展开了。提示:上文中提

6、到的方法只适用于WindowsNT/2OOO系统。在WindowsXP系统屮,对于权限的操作可以直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限"即可。2、偷梁换柱,将隐藏账户替换为管理员成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的z/HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处,半前系统中所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“piao$〃,在右边显示的键值中的"类型"一项显示为0x3e9,向上来到z/HKEY_LOCAL_MACH

7、INESAMSAMDomainsAccountUsers"处,可以找到"000003E9"这一项,这两者是相互对应的,隐藏账户"piao$"的所有信息都在"000003E9"这一项中。同样的,我们可以找到"administrator"账户所对应的项为"000001F4"。将"piao$"的键值导出为piao$.reg,同时将"000003E9"和"000002F4"项的F键值分别导出为user.reg,admin.rego用"记事本"打开admin.reg,将其中"F〃值后面的内容复制下来,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。