微軟全系統(tǒng)建立隱藏賬戶漏洞分析
詳細(xì)說(shuō)明:可以通過(guò)特殊字符建立隱藏賬戶。.命令行界面下不顯示,用戶管理面板中顯示為空.非$..
可以通過(guò)智能ABC輸入法中V9里的空白字符建立隱藏帳號(hào),命令行下無(wú)法建立,可以先寫(xiě)個(gè)批處理,如下:
net user ? 123456 /add
net localgroup administrators ? /add
注意其中的空白字符?非空格。
建立后命令行下用net user命令查看賬戶顯示為空白,在用戶界面中同樣顯示空白。
建立此帳號(hào)后無(wú)法在mstsc中直接輸入登陸,需要在遠(yuǎn)程桌面的選項(xiàng)面板的常規(guī)選項(xiàng)卡中的用戶名一欄里用智能ABC的V9輸入特殊字符后再次連接。
執(zhí)行批處理文件后查看用戶管理界面,命令符下可以查看到新增了一個(gè)空格空白用戶,登錄后命令行下顯示空格用戶名。
在圖形界面下查看本地用戶的時(shí)候會(huì)看到最后一行的一個(gè)空白用戶,細(xì)心的管理員應(yīng)該能察覺(jué)服務(wù)器被入侵。
在來(lái)到安全日志下進(jìn)行查看,我們可以看到事件編號(hào)為:576、528、680 的日志對(duì)應(yīng)的登錄用戶為空白,細(xì)心的管理員還是能覺(jué)察到服務(wù)器被入侵。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。