<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Windows環境下與使用者關聯的用戶賬戶

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-06-27 10:51 ? 次閱讀

0x00 寫在前面

本次測試僅供學習使用,如若非法他用,與平臺和本文作者無關,需自行負責! 0x01 軟件介紹 基礎知識 在window環境中,每個賬戶都有唯一的安全標識符(Securityz Identifier, SID ),用戶的權限是通過用戶的SID記錄的。 與使用者關聯的用戶賬戶 1、Administrator administrator是默認的內置管理員用戶,在所有與使用者關聯的賬戶中其權限最高。 2、Guest Guest 是提供給沒有用戶賬戶的訪客使用的,該賬戶默認是禁用的。它擁有的權限非常有限,此賬戶也無法刪除,但是允許改名。 3、DefaultAccount DefaultAccount 是系統管理的賬戶,微軟為了防止開箱體驗(oobe)時出現問題而準備的默認賬戶。 9fb1ebfa-1482-11ee-962d-dac502259ad0.jpg與Windows組件關聯的用戶賬戶 1、SYSTEM (本地系統) 該賬戶與使用計算機的人無關,是為windows 的核心組件訪問文件等資源提供權限的。 2、LOCAL_SERVICE (本地服務) LOCAL_SERVICE賬戶與計算機的使用者無關,它是為Windows 的一部分服務提供訪問系統的權限。 3、NETWORK SERVICE(網絡服務) NETWORK SERVICE賬戶與LOCAL SERVICE賬戶一致,也是為Windows的一部分服務提供訪問系統的權限。 9fc3e4b8-1482-11ee-962d-dac502259ad0.pngTrustedInstaller是Windows系統中眾多系統內置安全主體中的一個,本身是系統重要服務。 用戶無法直接在此服務的上下文中運行程序或另一個服務。 它是操作系統上用來對系統進行維護、更新等操作的組。 它的SID是

S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464

1、TrustedInstaller權限的意義是用來防止程序或用戶無意或惡意破壞系統文件。

2、這個安全主體本身是一個服務,名稱為:Windows Modules Installer。 在Windows XP及以前,System賬戶與管理員組對系統文件都有著完全訪問的權限。 3、這意味著以管理員身份運行的程序可以任意更改系統,降低了系統安全性。 TrustedInstaller則改變了這一情況,使得只有擁有該令牌的系統進程才能更改系統重要內容,而其他大部分系統服務就沒有權限。 4、這是因為,以SYSTEM權限運行的程序不一定同時擁有該權限,只有通過了Service Control Manager(服務啟動控制器)的驗證后才能獲取。 工具使用 1、在攻擊成功后獲取系統用戶權限,再執行某些命令報錯。 開啟遠程桌面

REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d00000000/f
關閉遠程桌面
REGADDHKLMSYSTEMCurrentControlSetControlTerminal""Server/vfDenyTSConnections/tREG_DWORD/d11111111/f
9fe4be90-1482-11ee-962d-dac502259ad0.png 2、借助工具進行權限提升。 a058f7c4-1482-11ee-962d-dac502259ad0.pnga0772de8-1482-11ee-962d-dac502259ad0.png 3、當攻擊利用工具由于權限問題不能使用時,也可以借助該程序運行。 a08e94ce-1482-11ee-962d-dac502259ad0.png 網絡安全的本質就是對抗!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6346

    瀏覽量

    103133
  • WINDOWS
    +關注

    關注

    3

    文章

    3454

    瀏覽量

    87259
  • 軟件
    +關注

    關注

    68

    文章

    4368

    瀏覽量

    85897

原文標題:Windows環境下的圖形工具提權

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Windows CE環境GPS定位信息的讀取和接收

    Windows CE 環境GPS 定位信息的讀取和接收李 艷(西安建筑科技大學信息與控制工程學院,陜西西安 710055)摘 要:實現對GPS 定位數據快速準確的接收是車輛導航系統設計的關鍵技術
    發表于 07-07 09:27

    如何破解windows xp 用戶密碼

    如何破解windows xp 用戶密碼利用NET命令 我們知道在Windows XP中提供了“net user”命令,該命令可以添加、修改用戶賬戶
    發表于 09-14 11:59

    [轉帖]利用windows命令來識別木馬病毒

    克隆的賬戶卻是系統中最大的安全隱患。惡意的攻擊可以通過這個賬戶任意地控制你的計算機。為了避免這種情況,可以用很簡單的方法對賬戶進行檢測?! ∈紫仍诿钚?/div>
    發表于 03-08 16:15

    如何安裝Cadence Allegro/OrCAD V16.3軟件

    32 & 64 bit (Home Basic除外),64 bit 將需要另外裝USB Dongle 的Driver** Windows Vista 必須關閉控制臺\使用者賬戶
    發表于 03-18 15:36

    Windows環境USB驅動程序的開發

    本帖最后由 eehome 于 2013-1-5 10:09 編輯 Windows環境USB驅動程序的開發
    發表于 11-17 09:07

    非常棒的使用者界面

    要求:1.要有自定義菜單2.程序運行以行掃描模式3.程序可以給使用者編譯(循環,使用內存,運算,資料分解等等一系列功能)4.使用者可以根據需要自己編輯程式加到行中5.程序運行的時候顯示框中可以顯示程序運行狀況(編輯編輯的內容運
    發表于 03-22 10:59

    WindowsSTM32單片機eclipse編譯環境搭建

    、eclipse等集成編譯環境,在ETA321模塊上編寫自己特殊的應用程序。英創公司推薦使用eclipse編譯環境?! ∮捎趀clipse軟件編譯工具是開源、免費的工具,在windows環境
    發表于 10-20 13:25

    請問虛擬機環境ubuntu超級用戶密碼是多少?

    請問虛擬機環境ubuntu16.04的超級用戶賬戶和密碼是多少???裝個軟件需要用。
    發表于 03-20 07:45

    Windows環境如何安裝Scrapy?

    Windows 環境安裝 Scrapy
    發表于 06-02 07:43

    如何在Windows搭建一種rt-smart開發環境

    1、在Windows搭建一種rt-smart開發環境安裝 Env 環境Windows ,從
    發表于 03-30 17:02

    搭建Windows+Ubuntu混合開發環境

    還不支持在Windows環境進行編譯,如Hi3861、Hi3516系列開發板。此時,可以使用Ubuntu的編譯環境對源碼進行編譯。在以上的設備開發場景中,可以搭建一套
    發表于 05-11 19:25

    Windows環境GCC For ARM編譯工具鏈的安裝和使用

    本文以 N32L43x 為例,介紹了在 Windows 環境 GCC For ARM編譯工具鏈的安裝和使用。用戶可參考本文檔進行開發環境
    發表于 11-02 07:24

    mate9用戶賬號被盜 華為錢包關聯銀行卡盜刷

     近期,一位華為mate9用戶發微博稱自己的華為手機帳號被盜了,“華為錢包關聯的招行信用卡被多次小額盜刷,約110塊進了騙子的手機賬戶,160變成了華為賬戶的花幣~華為號稱mate9多
    發表于 04-17 17:21 ?5415次閱讀
    mate9<b class='flag-5'>用戶</b>賬號被盜 華為錢包<b class='flag-5'>關聯</b>銀行卡盜刷

    微軟調整應用獲取用戶微軟賬戶方式,遵循歐盟數字市場法案

    此前,多數應用在用戶使用微軟賬戶登錄Windows 11/10時會自動進行應用內賬戶登錄,然而按照新規,自今年12月起,歐洲經濟區(EEA)用戶
    的頭像 發表于 12-27 11:01 ?426次閱讀

    微軟建議用戶Windows 10 Build 19045.4353中采用微軟賬戶登錄

    微軟于近期推出Windows 10預覽版Build 19045.4353,并將操作系統中設置應用的頁面改版為全新布局,引入了橫幅提示,向使用本地賬戶用戶推薦切換至微軟賬戶登錄。
    的頭像 發表于 04-19 11:33 ?145次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>