博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于windows系统影子账户的问题
阅读量:5263 次
发布时间:2019-06-14

本文共 729 字,大约阅读时间需要 2 分钟。

在这之前,需要大家了解几个问题,一个是SID,一个是账号的F值。

Windows账户的SID

在Windows系统中,系统会为每个用户账户建立一个唯一的安全标识符(Security Identifier,SID),在Windows系统的内部核心,都是利用SID而不是用户的账户名称来表示或识别每个用户的。SID综合用户账户创立的时间以及用户名等信息创建,因而是唯一的,并且不会被重复使用,通俗的说windows的账户的SID相当于身份证号码一样,能够唯一的标识某个系统用户的身份。

用户账户在注册表中的F值就是上述的用户的SID号。

“影子账户”从字面上来看,就是依附于某个特定的内置用户,并且无法通过用户管理器和net user命令查看的用户,一种简单的办法是通过net user zhangsan $ 这样创建的账户,这样创建的账户无法使用net user 命令进行查看,但是可以再用户管理器中看到末尾以$终结的账户。

另外的一种则是无论从windows用户管理器中还是使用net user 都无法进行查看的完全影子账户,具体的操作办法如下:

1、  使用net user 命令创建一个隐藏账户,这里以zhangsan为例。

2、  将Administrator账户的 F值覆盖zhangsan$的F值

3、  导出zhangsan$的账户信息和 SID信息。

4、  删除创建的账户zhangsan$ 

5、  导入导出的zhangsan$的账户信息到注册表。

6、  重启计算机,使用zhangsan$登陆系统,查看当前登陆账户

7、  影子账户扫描,如下:

转载于:https://www.cnblogs.com/networking/p/4094200.html

你可能感兴趣的文章
PHP-PHP-FPM的max_children一些误区
查看>>
通配符 正则常用对比
查看>>
Java去除字符串中的空格
查看>>
vs2005无法调试
查看>>
加密算法及分类
查看>>
C#基础知识之泛型
查看>>
Object 与 T的差别 导致swagger 的model 显示的数据为空
查看>>
mysql常见问题解决
查看>>
再谈IE的浏览器模式和文档模式
查看>>
测试模型
查看>>
数据类型
查看>>
从视频中提取图片,对图片做人脸检测并截取人脸区域
查看>>
HTML、css和javascript开发Android程序第五章节 客户端存储 学习笔记
查看>>
只有mdf文件的恢复技术 (转载)
查看>>
正则表达式(括号)、[中括号]、{大括号}的区别小结
查看>>
一位高手的web测试总结
查看>>
最通俗易懂的快速排序算法详解
查看>>
JavaScript 的DOM操作及实例
查看>>
sqlserver修改计算机名称。
查看>>
Struts2 No result defined input
查看>>