网络安全学习第108天

张开发
2026/5/14 6:27:30 15 分钟阅读

分享文章

网络安全学习第108天
前言正题转载windows隐藏账户、影子账户 - eth258 - 博客园5、影子账户克隆账户隐藏账户影子账户先创建隐藏账户现在我们拥有隐藏账户的000003FF和shadow$以及管理员的000001F4需要做的是将000001F4中的F的值覆盖给000003FF我因为覆盖过了所以两边都是一样的值做到这个地步可以避免隐藏账户排查中的第一个和第二个方法在电脑未重启过的情况下可以欺骗到计算机管理未重启情况下仅通杀隐藏账户重启就会暴露了 XD除并插入影子账户删掉这个隐藏账户net user shadow$ /del然后将注册表的两个文件执行即可得到影子账户管理员克隆账号可以拿来干嘛远程登录隐藏账号使用影子账号远程登录登录后发现查询自己却还是administrator但登录的确实shadow$这就是克隆了administrator账号并进行隐藏的效果。转载Windows权限维持之隐藏账户 - 知乎克隆账户就是将administrator的f值替换成自己创建的隐藏账户的f值影子账户然后将他的隐藏账户的值导出桌面删除隐藏账户重新将值导入注册表中木马驻留的话有哪些方法如创建自启动程序、计划任务、.bashrc隐藏后门自启动

更多文章