欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

微软全系统建立隐藏账户漏洞分析

程序员文章站 2022-03-01 21:53:15
命令行下能很好的隐藏,但图形界面下虽然显示为空白,但细心的管理员还是能发现。 只为交流学习,不建议搞破坏。... 11-11-11...

详细说明:可以通过特殊字符建立隐藏账户。.命令行界面下不显示,用户管理面板中显示为空.非$..

可以通过智能abc输入法中v9里的空白字符建立隐藏帐号,命令行下无法建立,可以先写个批处理,如下:


net user  123456 /add
net localgroup administrators  /add


注意其中的空白字符非空格。


建立后命令行下用net user命令查看账户显示为空白,在用户界面中同样显示空白。


建立此帐号后无法在mstsc中直接输入登陆,需要在远程桌面的选项面板的常规选项卡中的用户名一栏里用智能abc的v9输入特殊字符后再次连接。

 

微软全系统建立隐藏账户漏洞分析


执行批处理文件后查看用户管理界面,命令符下可以查看到新增了一个空格空白用户,登录后命令行下显示空格用户名。

 

微软全系统建立隐藏账户漏洞分析

 

在图形界面下查看本地用户的时候会看到最后一行的一个空白用户,细心的管理员应该能察觉服务器被入侵。

 

微软全系统建立隐藏账户漏洞分析

 

在来到安全日志下进行查看,我们可以看到事件编号为:576、528、680 的日志对应的登录用户为空白,细心的管理员还是能觉察到服务器被入侵。

 

微软全系统建立隐藏账户漏洞分析

相关标签: 隐藏账户