首页 > 系统相关 >windows隐藏账户、影子账户

windows隐藏账户、影子账户

时间:2024-12-09 20:53:54浏览次数:5  
标签:影子 账户 windows 通杀 用户 shadow 隐藏

隐藏账户(Hidden Account)和影子账户(Shadow Account)并不是同一个概念,它们在计算机安全和系统管理中有不同的含义:

  1. 隐藏账户(Hidden Account)

    • 在操作系统或网络服务中,隐藏账户是指那些不在标准用户列表中显示的账户。这种账户通常被管理员用来进行远程访问或执行特定的管理任务,而不被普通用户发现。隐藏账户可能被用于合法的系统管理,但也可能被恶意使用,比如在系统中留下后门。
  2. 影子账户(Shadow Account)

    • 影子账户通常是指在Unix和类Unix系统中,用于存储用户密码信息的账户。在早期的Unix系统中,用户的密码是明文存储在/etc/passwd文件中的。为了提高安全性,后来引入了影子密码系统,用户的密码被存储在/etc/shadow文件中,这个文件只有超级用户(root)才能访问。这样,即使/etc/passwd文件被泄露,攻击者也无法直接获取密码信息。

总结来说,隐藏账户更多指的是一个不可见的用户账户,而影子账户是指一种安全机制,用于保护用户的密码信息。两者在用途和实现上都有所不同。

以上为AI描述,不过我感觉说挺对的 XD

隐藏账户

隐藏账户制作

首先管理员身份启动cmd,添加一个以$结尾的账户,你会发现他在net user命令中是查询不出来的

net user admin$ 123 /add

image-20241209160100777

但是可以通过控制面板、wmic、查询用户组、注册表等等方式发现

隐藏账户排查

net命令排查高权限用户组

net localgroup administrators

image-20241209162306797

控制面板

GUI点击即送

image-20241209161846835

wmic(通杀方法)

Windows操作系统中使用的命令行工具WMIC(Windows Management Instrumentation Command-line)

查询到Windows操作系统所有用户的用户名

wmic useraccount get Name

查询到Windows操作系统所有用户的用户信息

wmic useraccount list full

查询本地用户和组(通杀方法)

Windows 系统中用于管理本地用户和组的 Microsoft 管理控制台(MMC)管理单元

lusrmgr.msc

image-20241209172208912

注册表(通杀方法)

win+r输入regedit

给箭头处的adminstrators上权限,一定要关掉再打开,就能看到各个用户账号

\HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names

image-20241209165814056

计算机管理(未重启情况下仅通杀隐藏账户)

win+r compmgmt.msc

->本地用户和组->用户

image-20241209200524677

影子账户

在windows中,影子账户也是个隐藏账户,只是它拥有了管理员权限(管理员账户克隆),并且不易被发现。下面来实操制作

影子账户制作

开启并登录Administrator

首先重中之重是管理员账户是开启的,具体操作

gpedit.msc(本地组策略编辑器)

Windows 设置 > 安全设置 > 本地策略 > 安全选项

image-20241209195258421

然后切换账户至administrator登录一次(最好登录一次,不然可能会出现卡桌面的情况)

如果想给administrator上密码可以 compmgmt.msc 或者 直接搜计算机管理

->本地用户和组->用户中可以修改密码

先按照创建隐藏账户的方法来

net user shadow$ 123 /add

注册表操作

来到注册表中,查看shadow$的类型是0x3ff,这Users下的键值和Names中的类型是一一对应的,正常来说(我这里不对应是之前实验了几次,只删了Names的账户没删Users的)

分别导出000003FFshadow$

同时也导出Administrator对应的000001F4

image-20241209201448605

现在我们拥有隐藏账户的000003FFshadow$以及管理员的000001F4

需要做的是将000001F4中的F的值覆盖给000003FF(我因为覆盖过了,所以两边都是一样的值)

image-20241209201940012

保存即可

删除并插入影子账户

删掉这个隐藏账户

net user shadow$ /del

然后将注册表的两个文件执行,即可得到影子账户(管理员克隆账号)

影子账户相比隐藏账户强度如何?

做到这个地步,可以避免

  1. 隐藏账户排查中的第一个和第二个方法
  2. 在电脑未重启过的情况下,可以欺骗到计算机管理(未重启情况下仅通杀隐藏账户),重启就会暴露了 XD

可以拿来干嘛?

远程登录隐藏账号

使用影子账号远程登录,登录后发现查询自己却还是administrator,但登录的确实shadow$,这就是克隆了administrator账号并进行隐藏的效果。

image-20241209203359351

image-20241209195016695

排查方法

参照隐藏账户排查方法,带通杀字眼的都可以使用

标签:影子,账户,windows,通杀,用户,shadow,隐藏
From: https://www.cnblogs.com/ethereal258/p/18596012

相关文章

  • wtsapi32.dll文件运行异常:Windows平台上的处理指南
    在使用Windows操作系统时,有时你可能会遇到一些与系统文件相关的错误,其中wtsapi32.dll文件运行异常就是一个较为常见的问题。wtsapi32.dll是Windows操作系统中的一个关键动态链接库(DLL)文件,它主要用于支持远程桌面协议(RDP)和其他终端服务相关的功能。当这个文件出现问题时,可能会导......
  • dragonfly.dll:Windows系统文件夹中的重要组件及其作用
    在Windows操作系统的庞大架构中,存在着众多不可或缺的系统文件,它们如同精密机械中的各个部件,共同驱动着整个系统的稳定运行。其中,dragonfly.dll(请注意,dragonfly.dll并非一个标准的或广为人知的Windows系统文件,此处为示例构建,旨在阐述DLL文件在Windows系统中的作用和重要性,实际使......
  • windows使用Zed编辑器
    前言众所周知,zed并没有发布windows版本,而是率先发布mac版本。windows版本需要自行编译。然而我都用windows了,你还让我编译多少有点说不过去。因此我找到了两个项目,他们发布了编译好了的windows版本zed。https://github.com/shenjackyuanjie/zed-win-build/releaseshttps://g......
  • Windows用户组(探究失败
    前言之前想要使用Scoop来管理应用(有部分github开源软件的发行使用scoop,不然我直接下载安装了)。但是Scoop不能在管理员状态下安装,于是我借此机会,了解一下windows的用户组。我的情况是,无论如何也无法切换到正常的命令行环境,始终是管理员权限。简单推测后,排除了配置文件的问题,查看......
  • windows10电脑缺少dll文件的解决方案,系统缺少dll修复指南
    在使用Windows10操作系统时,有时会遇到由于缺少某些动态链接库(DynamicLinkLibrary,简称DLL)文件而导致程序无法正常运行的问题。本指南将介绍几种解决此类问题的方法。什么是DLL文件?DLL文件是Windows系统中的一种特殊类型的文件,它包含了可以被多个应用程序共享的功能代码......
  • Ruby 安装 - Windows
    下面列出了在Windows机器上安装Ruby的步骤。下载地址:官网:http://rubyinstaller.org/downloads/国内:RubyInstallerforWindows-RubyInstaller国内镜像站注意:在安装时,您可能有不同的可用版本。Window系统下,我们可以使用RubyInstaller来安装Ruby环境,下载地址为:请......
  • windows 版本
      msinfo32:windows如何区分bios与EFI启动  ver与winver命令: winverver mssysinfo32   方法1:使用系统信息(SystemInformation)打开系统信息:按Win+R,输入msinfo32并按回车。检查BIOS模式:在系统信息窗口中,找到BIOS模式(BIOSMode)字......
  • 企业或个人在迁移 Windows Server 2012 域控制器到 Windows Server 2019 过程中所需的
    WindowsServer2012升级到2019域迁移初级教程大纲1. 介绍与规划1.1域迁移概述域迁移的目的与意义升级WindowsServer2012到2019的优势迁移前的准备工作1.2升级前的检查当前环境检查(硬件、软件兼容性)域控制器检查与准备(域功能级别、Forest功能级别)Win......
  • 基于 Windows Server 2022 2025 到未来版本的迁移指导框架 自动化迁移工具
    基于WindowsServer2022到未来版本的迁移指导框架。一般来说,微软会保持与以往版本的迁移一致性,以下为高效、安全的迁移大纲:1. 迁移前的准备工作1.1确认系统需求检查 WindowsServer2025 的硬件要求、功能需求以及新的技术要求。确认应用程序、服务和现有基础设施的......
  • 【安全工具开发】Windows 安全日志审计平台+安全事件篇
    “构建Windows安全日志审计平台的核心在于有效筛选和分析安全事件。本篇重点关注工作组环境下的关键安全事件ID及其核心字段的提取,为后续后端数据处理和展示奠定基础。由于当前资源限制,域环境事件暂不纳入,将在后续版本中进行补充。”注:下面的json来源为https://github.com/iyin......