国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 操作系統 > 正文

一個隱蔽克隆帳號的方法

2020-02-04 13:08:41
字體:
來源:轉載
供稿:網友
文章作者:a11yesno
信息來源:邪惡八進制信息安全團隊(www.eviloctal.com)

漏洞發現日期 05年某月

注:因為最近沒怎么關注網絡安全 憑記憶中貌似沒人說過這個方法 所以放出來 不要拍磚我 thx!

原理很簡單的啊 sam的 FV鍵值吧 重點如何躲過檢測
一般的檢測克隆帳號的都是檢測 sam里面有沒有相同的 FV吧 利用這個特性繞過檢測吧 呵呵

步驟

1.net user allyesno freexploit /add&net localgroup administrators allyesno /add
2.clone allyesno->guest
3.delete allyesno sam FV (呵呵,這樣就完成啦)

如此以來常規的檢測工具就無法檢測拉 嘎嘎。。

另外kaka提過一旦登錄帳號就會生成文件的問題 這個可以在注冊表里面修改用戶生成文件路徑 以及加其他工具輔助隱藏

測試環境當時為 xp sp2&2003 sp1不知道微軟現在是否補了 不知道Vista是否可以使用

可以加我QQ討論一下 138888318 驗證:很好,很和諧

thx:當時在0x577 irc里幫忙測試的一些人 例如kaka luoluo等等(太久了其他人記不得了)
ps:嘆,已經被邊緣化了 T_T.....



一些補充:

刪除注冊表的相關信息和用net user xxx /delete 這樣刪除是不同的

我建立了用戶allyesno 然后把 guest 克隆成allyesno
allyesno 和 guest都通過注冊表 指向sam文件里面的用戶信息
windows系統認證用戶的啟動方式 是 首先在注冊表查詢相關的 用戶名稱(sam里面) 然后在sam文件里面讀取相應的信息啟動

如果使用net user allyesno /delete 這樣的命令 那么sam注冊表 以及sam文件的用戶信息都會被刪除
而guest指向的 sam文件里面的allyesno用戶信息被刪除了 guest自然就不會成功登錄了

相反 僅僅將注冊表里面 allyesno的用戶信息全部刪除 但是sam文件里面仍然保留著allyesno的信息 所以guest是可以成功登錄的

好長一段 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 虹口区| 凤山县| 沧源| 綦江县| 涞水县| 涡阳县| 遂宁市| 获嘉县| 湖口县| 临泽县| 武义县| 上林县| 荃湾区| 永和县| 沁源县| 句容市| 保德县| 江城| 汝南县| 鄱阳县| 南召县| 新巴尔虎右旗| 阜宁县| 江口县| 紫阳县| 大邑县| 化隆| 台湾省| 贡山| 略阳县| 叶城县| 诸暨市| 平山县| 手游| 广宗县| 信丰县| 札达县| 连云港市| 郴州市| 酒泉市| 敦化市|