原文: https://blog.csdn.net/m0_51456787/article/details/124412319
1.1、什麼是用戶賬戶
1.2、進行用戶管理
創建用戶
管理用戶
設置密碼
隱藏用戶
2.1、與使用者關聯的
2.2、與 Windows 組件關聯的
1、用戶賬戶1.1、什麼是用戶賬戶
管理員賬戶都是從 500 開始,普通賬戶從 1000 開始
第二個方法:註冊表查看
data:image/s3,"s3://crabby-images/fe47f/fe47fc0a36877e71bc2402716e8197495bc0bba6" alt=""
data:image/s3,"s3://crabby-images/0e0e1/0e0e11fd7b23344cd1001554f3c0c4d65206c270" alt=""
2.cmd 輸入 regedit 打開註冊表編輯器
data:image/s3,"s3://crabby-images/67a88/67a887e6402a42cbc40f2c5f24058e3a4d2d082d" alt=""
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
data:image/s3,"s3://crabby-images/6a609/6a609afbaf5ba0ff5e75ffa16115428aa03da8ff" alt=""
第三個方法:cmd 輸入:wmic useraccount get name,sid
data:image/s3,"s3://crabby-images/a68e0/a68e0b185550951934ac0d65d5672958b02330bf" alt=""
1.2、進行用戶管理創建用戶
用戶名:系統的顯示名
data:image/s3,"s3://crabby-images/4a01f/4a01f800e93240c71b57c516f480c4a4c42fa785" alt=""
data:image/s3,"s3://crabby-images/a6dce/a6dce7d61de14fbd3cf5ab816fb88411fd05bf5f" alt=""
data:image/s3,"s3://crabby-images/97a9f/97a9f8d6b9f5a31a564befc6096d70321a9149a8" alt=""
data:image/s3,"s3://crabby-images/90876/90876cca19395e53488f72a75a599c32947d0146" alt=""
data:image/s3,"s3://crabby-images/4bbce/4bbce5711e07d949225152e0f62230b6b9296218" alt=""
全名:用戶登錄時的顯示名
data:image/s3,"s3://crabby-images/88be3/88be3a7787fa73eda32d6d7e276023da1fd73d90" alt=""
密碼:Windows 服務器默認需要符合複雜性要求win+R 鍵打開 「運行」,輸入 secpol.msc, 進入本地安全策略,在左側選項欄中打開 「安全設置」->「賬戶策略」->「密碼策略」
data:image/s3,"s3://crabby-images/aae7c/aae7cef04506f611af4e24ee806bb92f63fce091" alt=""
data:image/s3,"s3://crabby-images/601ce/601ce15d086701da54e932242e11d60bca6c8d3d" alt=""
圖形化創建用戶方法在上面。命令行創建用戶:net user zhangsan /add// 無密碼net user lisi p-0p-0 /add// 有明文密碼
data:image/s3,"s3://crabby-images/f05a7/f05a7d8f59a890ba950950231518746d743dac64" alt=""
net user lisi p-0p-0 /add// 密文密碼
data:image/s3,"s3://crabby-images/9613d/9613d1063343427ee83e71113e6d3dc69d3a94a8" alt=""
管理用戶
賬戶已鎖定:如果開啟了賬戶鎖定閾值,輸錯多次密碼後將被鎖定。
data:image/s3,"s3://crabby-images/44741/4474126b3215d2f1a1872363c87f7854261b901e" alt=""
解鎖方法:管理員賬戶登錄來解鎖
命令行刪除用戶:net user zhangsan /del
data:image/s3,"s3://crabby-images/09094/090943f7b1139df43a41bba88e9295f0cf443228" alt=""
設置密碼
修改已創建用戶的密碼:net user lisi p-0p-0111net user lisi *
data:image/s3,"s3://crabby-images/eec8a/eec8a2b0e32f6799500eaacc13e96e38e22fb4b4" alt=""
隱藏用戶
cmd 創建隱藏用戶:net user zhaoliu$ p-0p-0p-0 /add
data:image/s3,"s3://crabby-images/e29e7/e29e7144beaa1a0e6cb31529d66b9d8388956ca5" alt=""
隱藏的意思是 net user 命令行下隱藏,其他地方可以看到
data:image/s3,"s3://crabby-images/ce8c0/ce8c07367bfbd5a4e1a82ba0ac0696c362af9397" alt=""
data:image/s3,"s3://crabby-images/a7488/a7488ade43dc0779c847e27ae969530aea1d199d" alt=""
有心人可能會入侵電腦之後,創建一個隱藏用戶後提升權限
普通用戶提權命令行:法一:將用戶加入到本地組net localgroup administrators lisi /add
data:image/s3,"s3://crabby-images/eafd4/eafd4829d0704ffa877a7699a3a9fddfb84fe2b7" alt=""
data:image/s3,"s3://crabby-images/85ade/85adeb822aca1e811407e6e366c9404620bf4984" alt=""
法二:修改用戶的 sidcd c:\Windows\System32\Sysprepsysprep.exe
data:image/s3,"s3://crabby-images/2940a/2940abccc878a7711c681698dc0f29e3ced2f9ef" alt=""
2、Windows 的內置用戶賬戶2.1、與使用者關聯的
侵權請私聊公眾號刪文
熱文推薦
藍隊應急響應姿勢之Linux
通過DNSLOG回顯驗證漏洞
記一次服務器被種挖礦溯源
內網滲透初探 | 小白簡單學習內網滲透
實戰|通過惡意 pdf 執行 xss 漏洞
免殺技術有一套(免殺方法大集結)(Anti-AntiVirus)
內網滲透之內網信息查看常用命令
關於漏洞的基礎知識
任意賬號密碼重置的6種方法
乾貨 | 橫向移動與域控權限維持方法總匯
手把手教你Linux提權
歡迎關注LemonSec