`
673341766
  • 浏览: 27343 次
  • 性别: Icon_minigender_1
  • 来自: 广州
最近访客 更多访客>>
社区版块
存档分类
最新评论

windows最大权限及隐藏用户

阅读更多
你曾在入侵中遇到过没有权限的烦恼吗 入侵无非就为了得到管理最大的权限 这是我遇到的一个问题拿下一台服务器后想利用更大的权限这样我们可以更好的利用 我用的是guest账户登陆的 这一用户我想大家都知道是远程用的 他不是系统自动开放的用户是要通过自己激活的来宾用户 系统默认的权限等级共有4个 而guest是很少权限的的 只能进行极少的操作 这就给我带来了难题了 我只有guest的权限要操作很多的系统服务都操作不了怎么办呢 要怎么提权呢
  以System帐户登录系统 因为他有一个至高无上的权限 怎么用System登陆呢 那是不可能的 因为系统里找不到这个用户   我们可以通过变动的办法登陆这个用户:Windows是基于图形界面的,而其图形界面主要是由Explorer.exe负责实现的,Explorer俗称为Windows的Shell(壳),我们只要获得一个具有System权限的Explorer不就等同于以System登录系统了吗?
方法:
        以Administrators组的用户登录系统,然后需要开启Task Scheduler服务,执行“开始→运行”,输入services.msc打开服务管理器,然后找到并启动Task Scheduler服务。(也可以在我的电脑-右键-管理-服务和应用系统-服务-然后找到并启动Task Scheduler服务)如果此服务不开启是不能使用AT命令的 (图1)


  启动Task Scheduler后,为了与后面的拥有system权限的cmd相区别不相起混乱,输入命令title cmd1将其命名为cmd1。在cmd1中输入命令“at 05:05 /interactive cmd.exe”, 其中05:05是为当前系统时间之后的时间也就是你要设置切换为System的时间建议是设置与你现在相近的时间
  然后输入AT命令查看到刚增加的作业就就是刚输入的那段命令 看是否创建的作业成功 重新启动一个cmd。命令提示符的标题栏显示为“C:\WINDOWS\System32\svchost.exe”,命令提示路径为“C:\WINDOWS\system32>”,表明这个命令提示符不是基于某个帐户的,而是基于服务的。我们可以打开“任务管理器”查看,这么cmd是System权限(图2)
(图3)





        由于System是也是System权限,那么通过运行的程序也会继承是他的权限,那么这些程序也是System权限。我们运行regedit打开注册表编辑器,我们知道[HKEY_LOCAL_MACHINE\SAM\SAM]注册表项默认只有System权限可以进行查看和修改,通过验证我们可以展开该注册表项,说明regedit也是以System权限运行的(图4)




        好了现在你就有了System在cmd中执行命令 输入“taskkill /f /im explorer.exe”结束当前用户的explorer.exe,然后继续输入命令“start explorer.exe”,回车后可以看到windows会进行explorer.exe配置,配置完成会打开explorer进入桌面。点击开始菜单,可以看到在帐户图标旁显示SYSTEM,说明我们成功拥有了System权限了。(图5)


原用户:
(图6)
   
(图7)


(图8)





用命令激活guest账户 net user guest /active:yes


如何隐藏用户

   入侵过程中创建自己的一个用户那是少不了的 可是你创建用户了就会在开机时提示 在我的电脑管理用户包括DOS命令也是用提示的 那不是穿帮了吗 隐藏总共两点给你们说说
  创建用户的时候要在你用户名后面加上$这个符号 加上这个符号之后可以逃避DOS查看用户 因为我是通过注策表值隐藏的 却一不二这两点可以说 如果在注策表改了值而你所建的账号没有加上此符号 那在DOS命令里是可以查出来的 同样假如你加了此符号而没有改变注策表的值那就更容易给管理员发现了(费话不多说总之你加上为隐藏率高)
  创建完用户之后打开开始-运行- ----regedit------hkey_local_machine找到SAM打开在点击SAM(图1)
右键点击权限打开之后会出来SAM的权限把完全控制跟读取的勾选上 就是给加权限  加完之后关闭regedit(图2)



在打开 开始 运行 输入regedit来到 图3  由于刚刚添加了权限所以多出了很多项目的打开SAM下行的SAM-----DMAINS---ACCOUNT-----我们看到了两项users---names点击一下names中的管理员也是就administrator在看右图的类型0x1f4
就指像了我们users的000001f4在来到users点击000001f中的右边的F把里面右边的内容复制下来(图4) 回到names点击你所创的那个用户名我的是sheng$看右边的类型0x3ed这又指向了users中的000003ed我们在点击000003de打开右边的F把刚才复制的内容粘贴到F中的右边内容确定之后(图3)把sheng$和先000003ed的内容导出(图5)到桌面格式为REG在到我的电脑(图 6)管理 用户那把自己的用户删除(图7) 然后在运行刚才导出的文件 (图3)  这样就做到了隐藏用户 除了在注策表里可以查看 不过注策表是及为少人会查看的




(图4)


(图5)


(图6)


(图7)



关于XP用户开机时的隐藏
(只选其中一项即可)
1.进控制面板--用户帐户--更改用户 登陆---欢迎屏幕勾去掉
2.开始--运行 输入control userpasswords2 把下面的勾去掉
3.开始--运行--输入Regedit(注策表) 依次打开  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis 打开在右边点击右键新建DWORD值值的名字设为你不想在开机时显示的名字 在将数据设为0 重新启动 当机子重新启动的时候是不在现在你所在注策表改动过的用户 你只需要同时按下ctrl+alt+del同时按下两下那就显示是登陆页面了
  
あ年轻帅靓正
   本课漫长其实也是很简单的 相信很多人看不下去 可以问本人 QQ673341766
分享到:
评论

相关推荐

    C# 动态隐藏windows 系统任务栏

    2. `ShowWindow`函数:这个函数用于改变窗口的显示状态,如隐藏、显示、最大化、最小化等。我们需要使用`SW_HIDE`常量来隐藏任务栏。以下是使用`ShowWindow`的示例代码: ```csharp [DllImport("user32.dll")] ...

    使用jnative隐藏显示windows的任务栏

    标题“使用jnative隐藏显示windows的任务栏”涉及的是在Java程序中通过JNI(Java Native Interface)技术调用本地操作系统API,以实现对Windows任务栏的控制。这篇博文可能讲解了如何利用jnative库来实现这一功能。...

    VC桌面操作(隐藏任务栏和桌面,最小化所有窗口等)

    标题中的"VC桌面操作"指的是使用Visual C++(VC++)进行Windows桌面环境的编程,主要是对用户界面和系统功能的定制。在这个场景下,我们要讨论的知识点包括: 1. **Windows API调用**:VC++是Microsoft开发的C++...

    无忧隐藏(窗口隐藏-文件夹隐藏-进程隐藏工具软件)

    无忧隐藏是一款专业的系统工具软件,主要功能包括窗口隐藏、文件夹隐藏以及进程隐藏,为用户提供了一种便捷的方式来保护个人隐私和敏感数据。下面将详细解释这些功能及其背后的原理和技术。 1. **窗口隐藏**:窗口...

    Windows 2000 安全配置

    - **用户权限配置**:掌握Windows 2000系统上的默认用户权限分配,并根据需要调整权限配置。 - **检查表**:利用提供的安全配置检查表来评估系统,确保所有必要的配置更改已经完成。 - **实践操作**:通过具体的...

    您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。拒绝访问解决方法

    Windows NT/2000/XP/2003系统支持NTFS文件系统,采用NTFS可以有效增强系统的安全性,但在ACL(访问控制列表)中对用户访问权限设置不当时,也会导致用户无法正常访问本机共享资源,出现“权限不足”的提示信息。...

    任务栏及托盘图标显示/隐藏实例VB版

    "任务栏及托盘图标显示/隐藏实例VB版" 是一个使用Visual Basic(VB)编程语言编写的程序,旨在控制Windows操作系统中的任务栏和系统托盘区域的图标显示状态。该程序允许用户根据需要隐藏或显示这些元素,特别是任务...

    将一个文件夹复制到另一个文件夹中并保留其权限

    对于Windows系统用户而言,复制时保持原有的文件权限设置是非常重要的,尤其是在涉及到系统配置文件、程序安装目录等敏感区域时。本文将详细介绍如何使用命令行工具`Xcopy`来实现文件夹及其权限的一体化复制。 ####...

    delphi隐藏、显示操作系统任务栏.zip

    在Delphi编程环境中,开发者有时会遇到需要控制操作系统界面...然而,对于大多数普通用户界面设计,应遵循标准的用户交互原则,避免隐藏用户熟悉的系统组件,除非有充分的理由和良好的解决方案来处理可能出现的问题。

    隐藏win7任务栏源码

    其中,hWnd是窗口句柄,nCmdShow参数定义了窗口应该如何显示,如最大化、最小化或隐藏。 在C#代码中,你可以这样使用这两个函数: ```csharp using System; using System.Runtime.InteropServices; public class ...

    Windows7任务栏缩略图自定义程序

    3. **隐藏/显示缩略图**:如果用户不希望看到某个应用的缩略图,可以通过此工具将其隐藏;反之,也可以将某些应用的缩略图强制显示出来。 4. **动画效果**:可以开启或关闭缩略图出现时的动画效果,以优化性能或视觉...

    显示和隐藏进程的主窗口

    1. 使用第三方工具:比如AutoIt脚本语言或AHK(AutoHotkey)提供了一系列函数,可以方便地控制窗口的显示、隐藏、最大化、最小化等操作。 2. 修改注册表:某些程序的窗口显示状态可能存储在注册表中,通过修改相应...

    易语言源码易语言任务栏是否自动隐藏源码.rar

    在Windows系统中,任务栏是用户界面的重要组成部分,它包含了启动按钮、应用程序窗口的最小化和最大化按钮、通知区域以及搜索框等元素。任务栏的自动隐藏功能允许用户在不使用时将其隐藏,以节省屏幕空间。易语言...

    大学计算机基础实验报告windows.pdf

    3. **任务栏管理**:学习如何自动隐藏任务栏,显示或隐藏快速启动,以及在Windows XP中对任务栏的分组。尽管Windows 7已取消了快速启动栏,但任务栏的分组功能有助于整理多个打开的应用程序窗口。 4. **开始菜单...

    VB 隐藏系统“开始”按钮

    在VB(Visual Basic)编程中,隐藏系统“开始”按钮是一项涉及到Windows用户界面自定义的操作。这个过程通常涉及使用API(应用程序接口)调用来修改Windows的任务栏或桌面属性。下面我们将详细探讨如何通过VB实现这...

    显示和隐藏任务栏(VB6.0代码)

    综上所述,通过VB6.0编程,我们可以利用API函数调用来实现对Windows任务栏的显示和隐藏功能,这在某些特殊的应用场景下非常有用,例如全屏游戏或者某些需要最大化工作空间的软件中。不过,这种操作应当谨慎使用,...

    用户帐户及ntfs

    - **在欢迎界面上隐藏用户账户**:通过注册表编辑器(`regedit`),在`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon`下新建键值来实现。 - **设置自动登录**:同样通过注册表编辑器进行...

    注册表批量修改权限命令

    为了确保创建安全的环境,Windows 管理员通常需要了解特定用户或用户组对文件、目录、注册表项和 Windows 服务等资源具有哪种访问权限。AccessChk 能够通过直观的界面和输出快速回答这些问题。 AccessEnum 这一简单...

    70个功能和技巧助你熟悉Windows 7

    Windows 7是一款由微软开发的操作系统,它包含了一系列实用的功能和技巧,可以帮助用户提升使用体验。以下是关于Windows 7的一些核心知识点: 1. **PC Safeguard**:这是一个为防止他人改变用户电脑设置的功能。...

Global site tag (gtag.js) - Google Analytics