- 5
- 0
- 约1.94万字
- 约 7页
- 2017-08-09 发布于河南
- 举报
账户管理和权限提升
账户管理与权限提升
【实验原理】
系统账户管理是系统安全的重要组成部分,攻击者多通过获取或创建账户并提升权限来获取对系统的控制权。
net user命令用于添加或更改用户账号或显示用户账号信息;
可通过net localgroup administration 用户名/add 为用户提升权限;
net share命令用于创建或删除或显示系统共享资源;
net start命令用于启动服务或显示已启动服务的列表;
Telnet服务为Windows系统自带服务。用于远程用户连接本地系统的命令行;可用作后门连接使用;默认开放端口为23。
【实验环境】
本地主机(WindowsXP)、Windows实验台
实验的网络拓扑如下图所示,实验目标需首先确定所在主机实验台IP地址,并根据实验步骤填写正确的IP地址进行实验。
图 3.5.713
【实验步骤】
本地管理账户:
本地管理账户主要通过三种方式进行用户账户查看管理
通过命令行格式直接进行查看
在命令行直接输入 net user,即可对系统的基本账户进行查看,但是此种方法无法查看用户名为“用户名$”形式的用户。
通过管理工具图形界面进行查看
打开管理工具中计算机管理,进入本地用户和组,点击用户便可对系统账户进行查看,包括系统账户的用户名权限等信息的查看及修改。
通过查看注册表信息主用户账户信息进行查看
在运行中输入regedit,进入注册表
您可能关注的文档
- 财务管理 第七章 风险、报酬和投资组合.ppt
- 财务管理 第十二章 资本成本和资本结构.ppt
- 财务管理 第一章2008.2.ppt
- 财务管理 第二章 资金时间价值和风险价值.ppt
- 财务管理 财政和税收 审计评估.doc
- 财务管理(第六章 收益和分配管理).doc
- 财务管理-03资金时间价值.ppt
- 财务管理--筹资决策(资本成本和资本结构).ppt
- 财务管理-12资本预算和现金流量预测.ppt
- 财务管理04级学生作品019万科筹资之路和资本结构分析1.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)