行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
windows server 2008 R2 管理员帐户克隆方法
2023-01-02 16:42:51 【

    黑客入侵一台服务器,一般都会先建立一个帐户,然后再设法将该帐户进行提权,而且这个过程都是隐藏的,下面我们来试试如何将GUEST帐户提权成管理员(administrators)帐户

    提醒:为了意外情况发生,请先备份SAM文件。

         1.首先进入注册表,找到SAM文件,位置是HKEY_LOCAL_MACHINE\SAM\SAM,默认情况下,SAM下面的所有子项全部是隐藏不可见的,右击SAM,在右键菜单中选择权限。
    image.png

        2.在出现的权限对话框中,将administrators用户组的权限改成完全控制,然后再点击应用,确定。

    image.png

        3.依次单击“查看”菜单----“刷新”,可以看到SAM下面的子项已经出来了。

    image.png

        4.展开SAM下面的--“Domains”--“Account”--“Users”,可以看到下面有许多项,其中“000001F4”就是管理员帐户"administrator"所对应的项,而"000001F5"就是来宾帐户"guest"对应的项。

    image.png

        5.右键点击GUEST帐户对应的项,点击选择导出注册表文件,并保存成1.reg。

    image.png

        6.点击1.reg选择编辑,可以看到里面有F和V俩个二进制值,删除V值,并将F值复制到GUEST帐户。再注册表值000001F4改成000001F5,然后再保存就好了。

    image.png

        7.将1.reg导入到guest当中,测试一下,用guest帐户登录到系统,可以看到,已经具有重启,关机等管理员帐户权限了。

    image.png

    

        总结:加强用户帐户管理十分重要,如果要防止非授权人员的入侵,首先要控制注册的访问权限,而且日常使用计算机,不要使用权限过大的帐户。

    例如:安装服务器狗、mcafee之类的软件,可以防止帐号被克隆。

    

】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇工信部等十二部门公布2022年网络.. 下一篇windows服务器配置的十大安全问题

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800