内网渗透(一)必须了解Windows工作组

★★免责声明★★
文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将信息做其他用途,由Ta承担全部法律及连带责任,文章作者不承担任何法律及连带责任。

1、内网渗透测试简介

内网也叫局域网,是指在某个区域由多台 计算机互连而成的计算机组,内网渗透就是在内网中获取计算机的权限。要渗透前提是先能获取内网相关信息,渗透流程参考如下

在这里插入图片描述

图片来源网络

2、Windows用户

在了解工作组前,需要先了解Windows用户的概念。Windows的用户是对计算机用户身份的识别, 本地用户账户和密码信息是存储在本地计算机上,只对本机有效,存储位置在本地安全账户数据库SAM中。

**储存位置:**C:\Windows\System32\config\SAM,对应的进程:Isass.exe。
**作用:**通过本地用户和组,可以为用户和组分配权限,从而限制用户和组执行某些操作的能力。

2.1、Windows用户分类

Windows用户分为3种,分别是默认账户、内置用户账户和普通用户。

**默认账户:**一般不需要更改其权限。比如Administrator (管理员用户),与使用者关联的用户账户;Guest (来宾用户) ,默认禁用。

**内置用户账户:**是与Windows组件关联的用户账户,有3种类别:

1、System (本地系统):为Windows的核心组件访问文件等资源提供权限,拥有最高权限;
2、Local Service (本地服务):预设的,拥有最小权限的本地账户;
3、Network Service (网络服务):具有运行网络服务权限的计算机账户。

**普通用户:**通过管理用户创建的一个普通用户,创建命令:

net user username /add

**Windows权限对比:**System > Administrator > User > Guest

2.2、Windows UID&SID

Windows系统管理员administrator的UID是500,普通用户的UID是1000开始。

在创建账户或组时,操作系统将生成用于标识特定账户或组的SID,具有唯一性。每次用户登录时,系统都会为用户创建访问令牌。访问令牌包含用户的SID、用户权限和用户所属任何组的SID。这个令牌是用户在该计算机上执行的任何操作提供安全上下文。

查看SID命令

# 查看当前用户SID
whoami /user
# 查看所有用户SID
wmic useraccount get name,sid

在这里插入图片描述

用户管理命令

# 查看用户列表
net user
# 修改密码
net user 用户名 密码
# 创建一个用户
net user 用户名 密码 /add 
# 用户添加至管理员组
net localgroup administrators 用户名 /add
# 删除一个用户
net user 用户名 /del
# 激活或禁用账户
net user 用户/active:yes/no

3、Windows工作组

工作组默认名称是WORKGROUP,主要用于简化权限的赋予,用户加入某个组,就表示拥有该组的权限。组名称相同就在同一个组,加入或退出之后,需要重新启动,退出工作组,只需要修改工作组的名称即可。

在这里插入图片描述

查看工作组命令:

# 查看当前系统中所有的用户组
 net localgroup
 
 # 查看administrators管理员用户组中的用户
 net localgroup administrators
3.1、工作组的权限

在电脑中一般有两种角色:用户和组,一个组中可以有多个用户,一个用户也可以属于多个组,通过给组划分不同的权限,用户就有了不同的权限。

win7在电脑图标,右击->管理,弹出计算机管理窗口

在这里插入图片描述

3.2、工作组的优缺点

优点:

1、资源共享:工作组允许计算机共享文件、打印机、应用程序等资源,提高资源利用率和效率。
2、集中管理:管理员可以更轻松地集中管理工作组内的计算机,进行软件更新、安全设置等操作。
3、成本效益:相比于每个计算机都独立配置资源,工作组可以更经济地共享硬件和软件资源。
4、共享访问权限:管理员可以设置权限,确保只有授权的用户能够访问共享资源,提高安全性。
5、集中备份:工作组内的计算机可以进行集中备份,更便于管理和监控数据的完整性。

缺点:

1、缺乏集中管理与控制的机制
2、没有集中的统一账户管理
3、只适合小规模用户的使用

3.3、Window内置组

内置组的权限默认已经被系统赋予

# 管理员组
administrators
# 来宾组
guests
# 普通用户组,默认新建用户都属于该组
users
# 网络配置组
network
# 打印机组
print
# 远程桌面组
Remote Desktop
3.4、Window内置管理指令
# 查看组列表
net localgroup
# 查看该组成员
net localgroup 组名
# 创建一个新的组
net localgroup 组名 /add
# 添加用户到组
net localgroup 组名 用户名 /add
# 从组中踢出用户
net localgroup 组名 用户名 /del
# 删除组
net localgroup 组名 /del
3.5、UAC认证

UAC (User Account Control),中文翻译为用户账户控制,是微软在Windows Vista和Windows7中引用新的技术,主要功能是进行一些影响系统安全的操作时,会自动触发UAC,用户确认后才能执行。

在这里插入图片描述

UAC触发条件:
1、修改Windows Update配置
2、增加或删除用户账户
3、改变用户的账户类型
4、改变UAC设置
5、安装ActiveX
6、安装或卸载程序
7、安装设备驱动程序
8、修改和设置家长控制
9、增加或修改注册表
10、将文件移动或复制到 Program Files或Window目录
11、访问其他用户目录

4、下期内容预告

明天将会整理Windows域环境一些理论知识,敬请关注我的公众号:大象只为你,持续更新中…

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/482466.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【MySql】1.mysql数据库

一、数据库的基本概念 1.数据 记录事物的信息;按统一的格式进行存储 2.表 数据的集合,行和列的组合;将多条数据组织在一起 3.数据库 表的集合,是存储 相互有关 数据的仓库 二、数据库管理系统 DBMS的主要功能: …

(2022级)成都工业学院软件构造实验二:面向对象软件构造

写在前面 1、基于2022级软件工程实验指导书 2、代码仅提供参考 3、如果代码不满足你的要求,请寻求其他的途径 运行环境 window11家庭版 IntelliJ IDEA 2023.2.2 jdk17.0.6 实验要求 任务:在第2章构造任务的基础上用面向对象构造技术&#xff0c…

异常的认识(Java篇详解)

🍁 个人主页:爱编程的Tom💫 本篇博文收录专栏:Java专栏👉 目前其它专栏:c系列小游戏 c语言系列--万物的开始_ 🎉 欢迎 👍点赞✍评论⭐收藏💖三连支持一…

ng发布静态资源 发布项目 发布数据

描述:把一个项目或者数据发布出来,通过http的形式访问,比如发布一个js文件,用http://localhost:6060/data/jquery/jquery.min.js访问。 步骤:配置nginx.conf文件,nginx.conf位于conf目录下,在se…

如何从零开始拆解uni-app开发的vue项目(一)

uni-app项目分析: 背景:最近接手一个前同事留下的半拉子项目,出拿过来觉得很简单;当我看到app.vue的时候很确定是vue项目,心里不怎么慌,果断安装node.js,然后就去npm ;安装VS code,事实并不是我期盼的那样,或者说根本就不能运行。 报错:应用vs code打开文件,输入命…

Vue动态设置控制表格列表展现列

最近遇到一个需求,表格列表默认不展示某一列,当我设置后可以展示该列,也可以展示和隐藏别的列,起到可以对整个表格列展示隐藏控制的效果,如下示例,默认不展示“单位名称”这一列,在我点击设置齿轮后可以看到,有“单位名称”这一列,但未打钩: 当我勾中“单位名称”,…

UI自动化测试面试题小结

列举web自动化中常见的元素定位方式? id:根据id来获取元素,返回单个元素,id值一般是唯一的; name:根据元素的name属性定位; tagName:根据元素的标签名定位; className…

数学建模------MATLAB学习使用

1.多项式的表示和方程求解 多项式就是使用行向量分别表示前面的系数,这个需要按照一定的顺序,而且为0的系数不能够省略,按照从高到低的顺序进行表示; 我们接下来演示一下如何求多项式的根: 我们首先来认识一下求多项…

几种常见的IO模型学习

IO模型 IO模型(输入输出模型)是计算机科学中用于描述程序如何处理输入、产生输出以及与外部系统交互的一种概念模型。在操作系统和网络编程中,IO模型尤其重要,因为它们决定了程序如何与文件、网络套接字和其他资源进行通信。以下…

from_pretrained 做了啥

transformers的三个核心抽象类是Config, Tokenizer和Model,这些类根据模型种类的不同,派生出一系列的子类。构造这些派生类的对象也很简单,transformers为这三个类都提供了自动类型,即AutoConfig, AutoTokenizer和AutoModel。三个…

vue3+threejs新手从零开发卡牌游戏(九):添加抽卡逻辑和动效

首先优化下之前的代码,把game/deck/p1.vue中修改卡组方法和渲染卡组文字方法提到公共方法中,此时utils/common.ts完整代码如下: import { nextTick } from vue; import * as THREE from three; import * as TWEEN from tweenjs/tween.js impo…

Springboot笔记-02

1.使用Spring Initializer快速创建Spring Boot项目 IDE都支持使用Spring的项目创建向导快速创建一个Spring Boot项目; 选择我们需要的模块; 向导会联网创建Spring Boot项目; 默认生成的Spring Boot项目; 主程序已经生成好了&#…

【黄啊码】如何用GPT和向量数据库做问答型AI

知识库服务依赖该数据库,Embedding 形式个性化训练 ChatGPT,必不可少的就是向量数据库 因为 qdrant 向量数据库只支持 Docker 部署,所以需要先安装好 Docker 服务。 命令行安装 拉取镜像 docker pull qdrant/qdrant 运行服务 docker run -…

java动态规划学习笔记

学习笔记目录,这里记录个大纲,详情点链接 背包问题 01背包问题综述 01背包问题(二维数组)https://blog.csdn.net/m0_73065928/article/details/136794406?spm1001.2014.3001.5501 01背包问题(滚动数组&#xff09…

牛客NC111 最大数【中等 贪心、排序 Java,Go,PHP】

题目 题目链接: https://www.nowcoder.com/practice/fc897457408f4bbe9d3f87588f497729 思路 贪心解法对于 numsnums 中的任意两个值 aa 和 bb,我们无法直接从常规角度上确定其大小/先后关系。但我们可以根据「结果」来决定 aa 和 bb 的排序关系&#…

视觉信息处理和FPGA实现第6次作业-Matlab实现灰度图像的亮度调节

一、代码 close all;clear all;clc; pic imread("cameraman.tif"); [M,N] size(pic); disp("Contrast Ajust Demo"); value input("Please input number of value, range: 0~2\n"); while value>2 || value<0disp("The number is in…

15:00面试,15:06就出来了,问的问题有点变态了

从小厂出来&#xff0c;没想到在另一家公司又寄了。 到这家公司开始上班&#xff0c;加班是每天必不可少的&#xff0c;看在钱给的比较多的份上&#xff0c;就不太计较了。没想到3月一纸通知&#xff0c;所有人不准加班&#xff0c;加班费不仅没有了&#xff0c;薪资还要降30%…

比赛记录:Codeforces Round 936 (Div. 2) A~E

传送门:CF [前题提要]:赛时一小时过了A~D,E感觉也不是很难(甚至感觉思维难度是小于D的),感觉这回是自己不够自信了,要是自信一点深入想一下应该也能做出来,咱就是说,如果E和D换一下,结果也是一样的,虽上大分,但是心里很不服,故记录一下 A - Median of an Array 当时网卡加载了…

Winform数据绑定

简介# 在C#中提起控件绑定数据&#xff0c;大部分人首先想到的是WPF&#xff0c;其实Winform也支持控件和数据的绑定。 Winform中的数据绑定按控件类型可以分为以下几种&#xff1a; 简单控件绑定列表控件绑定表格控件绑定 绑定基类# 绑定数据类必须实现INotifyPropertyChanged…

GPT4.0

GPT4.0 支持官网所有功能以及所有第三方GPTS&#xff0c;完全同步官网。无需魔法&#xff0c;填写授权码直达官网。全天超18小时维护&#xff0c;无需担心不稳定。没有永久卡&#xff0c;3.5免费提供&#xff0c;4.0可以按需下单即可&#xff0c;不存在跑路。 需要的联系