999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

服務器隱藏用戶的建立與查看

2012-11-10 05:10:43
長江大學學報(自科版) 2012年13期
關鍵詞:用戶

陳 晨

服務器隱藏用戶的建立與查看

通過操作注冊表以及工具Hacker Defender可在服務器中建立一個隱藏用戶,管理員無法通過命令“net user”或計算機管理對話框中的“本地用戶和組”或注冊表來查看,借助工具XueTr便可查看服務器中的隱藏用戶。

隱藏用戶;建立;查看;Hacker Defender;XueTr

1 建立隱藏用戶

首先,在服務器上新建一個用戶,假定用戶名為hacker$,密碼為123,可使用“net user hacker$ 123 /add”命令來創建,其中用戶名以“$”符號結尾,這樣做的好處是當管理員通過“net user”命令查看本機用戶時,無法查看到該用戶,但在計算機管理對話框中的“本地用戶和組”可查看到該用戶。

圖1 展開注冊表主鍵SAM

新建的用戶hacker$默認屬于Users組,不具有管理員權限,可以通過修改注冊表將普通用戶hacker$克隆成管理員權限,但不屬于Administrators組。打開注冊表,展開HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users,如圖1所示。在一些Windows版本中,即使擁有管理員權限也不能對注冊表中的SAM進行訪問,需要設置Administrators對SAM具有完全控制的權限。

展開HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/000001F4(即用戶名為Administrator的主鍵分支),雙擊其鍵值項“F”并復制鍵值數據,進入用戶名為hacker$的主鍵分支(即HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/000003EE),將其鍵值項“F”的鍵值數據替換成剛才復制Administrator的“F”鍵值數據,此時用戶hacker$就被克隆成管理員權限了。

接著,分別將HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/Names/hacker$和HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/000003EE 導出,導出完畢后,使用“net user hacker$ /delete”命令將用戶hacker$刪除,然后合并剛才導出的2個注冊表文件,此時,利用“net user”命令或計算機管理對話框中的“本地用戶和組”均查看不到用戶hacker$的存在,但在注冊表中可查看到,如何做到在注冊表中也無法查看呢?辦法就是隱藏注冊表中該用戶的相關主鍵信息,利用工具Hacker Defender便可實現。

Hacker Defender 是一款內核級后門軟件,通過該軟件可隱藏文件、進程、系統服務、注冊表的鍵和鍵值、系統驅動和端口等[1],該軟件解壓后,由如圖2所示的文件組成。

圖2 Hacker Defender的文件組成

修改配置文件hxdef084.ini,在“[Hi:dden R“/”?egKeys]”與“/”“[Hid:den/gt; :RegValues]”之間輸入用戶hacker$的用戶名(即hacker$)及其對應的主鍵(即OOOO3EE),如圖3所示。最后,雙擊運行文件hxdef084.exe,運行完畢后,可發現注冊表中的 HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/Names/hacker$ 和 HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/000003EE 均自動隱藏了,如圖4所示。這樣,便在服務器中創建了隱藏用戶hacker$,管理員無法通過命令“net user”或計算機管理對話框中的“本地用戶和組”查看,也無法通過注冊表來查看。

圖3 修改配置文件hxdef084.ini

圖4 注冊表鍵值被隱藏

2 查看隱藏用戶

圖5 顯示被隱藏的注冊表項

倘若服務器中存在諸如上述hacker$這樣的隱藏用戶,管理員該如何查看呢?可用借助工具XueTr來查看。XueTr是一款比冰刃(IceSword)更為優秀的手工殺毒輔助工具,具有查看和管理系統隱藏進程、驅動模塊、內核鉤子、啟動項和注冊表等功能,XueTr支持 Win XP/Vista/2003/win7等主流操作系統,冰刃不支持win7。

XueTr具有注冊表管理功能,即完全顯現隱藏的注冊表鍵值、獲取任意注冊表鍵值的最高權限等;打開工具XueTr,如圖5所示,可看到注冊表中被隱藏的HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users /Names/hacker$ 和 HKEY_LOCAL_MACHINE/SAM/SAM/Domains/Account/Users/000003EE,由此可見,服務器中存在隱藏用戶hacker$。

3 結 語

入侵者可以通過在服務器中建立后門賬號以達到長期控制的目的,作為服務器的管理員,可以通過查看注冊表或利用工具MT、AIO等來檢測系統中是否存在克隆賬號,以做到服務器的安全。

[1]鄧吉.黑客攻防實戰詳解[M].北京:電子工業出版社,2006.

[編輯] 洪云飛

TP393

A

1673-1409(2012)05-N145-02

10.3969/j.issn.1673-1409(N).2012.05.048

2012-02-23

陳晨(1987-),女,2008年大學畢業,碩士生,現主要從事計算機應用方面的研究工作。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 黄色网页在线观看| 亚洲va欧美ⅴa国产va影院| 色婷婷综合激情视频免费看| 丝袜美女被出水视频一区| 国产成人h在线观看网站站| 欧美国产成人在线| 色婷婷电影网| AV在线麻免费观看网站| 亚卅精品无码久久毛片乌克兰| 国产精品成人不卡在线观看| 丁香婷婷在线视频| 亚洲欧洲日本在线| 在线网站18禁| 国产噜噜噜视频在线观看| 亚洲欧美一区在线| 日韩黄色在线| 91人妻日韩人妻无码专区精品| 国产一国产一有一级毛片视频| 91无码视频在线观看| 欧美亚洲激情| 激情综合激情| 97精品久久久大香线焦| 26uuu国产精品视频| 亚洲制服丝袜第一页| 国产精品久久久久鬼色| 亚洲国产成人超福利久久精品| 无码精品一区二区久久久| 国产一区二区色淫影院| 伊人狠狠丁香婷婷综合色| 伊人久久大香线蕉综合影视| 中文无码精品A∨在线观看不卡 | 国产老女人精品免费视频| 91探花在线观看国产最新| 亚洲精品久综合蜜| 久草中文网| 成年片色大黄全免费网站久久| 波多野结衣一二三| 亚洲国产综合自在线另类| 在线中文字幕日韩| 亚洲日本中文字幕天堂网| 99精品视频九九精品| 红杏AV在线无码| 中文字幕永久在线看| 亚洲精品福利视频| 999精品在线视频| 国产91特黄特色A级毛片| 国产高清在线观看| 免费无遮挡AV| 亚洲欧美日韩成人高清在线一区| 少妇高潮惨叫久久久久久| 国产H片无码不卡在线视频| 免费国产高清精品一区在线| 国产精品毛片一区视频播| 亚洲综合第一区| 在线欧美一区| 免费A级毛片无码无遮挡| 国产大片黄在线观看| 国产粉嫩粉嫩的18在线播放91| 国产正在播放| 国产乱人伦精品一区二区| 亚洲精品在线影院| 国产黄色片在线看| 日韩高清中文字幕| 成年女人18毛片毛片免费| 久久综合五月婷婷| 亚洲an第二区国产精品| 在线a视频免费观看| 中文字幕在线免费看| 露脸真实国语乱在线观看| 久久无码av一区二区三区| 无码免费的亚洲视频| 色欲综合久久中文字幕网| 亚洲日韩高清在线亚洲专区| 精品91视频| 成人午夜视频免费看欧美| 久久免费观看视频| 亚洲第一中文字幕| 婷婷综合亚洲| 亚洲成人高清无码| jizz在线观看| 高潮毛片免费观看| 亚洲IV视频免费在线光看|