大家好,欢迎来到IT知识分享网。
一、设置超级管理员权限
- 查看本机的用户列表:
net user
- 激活超级用户:
net user administrator /active:yes
- 为超级用户设置密码:
net user administrator 123(password)
- 注销当前用户:
logoff
- 使用超级管理员修改注册用户的密码,无法删除。因为注册时,是通过联网(连接微软服务器)进行注册的,不能使用
net user hackm 123(password)
的方式修改密码 - 使用超级管理员删除注册用户账号:
net user hackm /del
。通常注册一个用户,然后激活超级管理员、使用超级管理员登录电脑、再删除注册用户,使得你的权限为超级管理员权限。
从删除上图可以看出,
Administrtor
是超级管理员,DefaultAccount、WDAGUtilityAccount
是系统默认用户,Guest
是来宾用户,hackm
是注册用户。
7. 使用组策略修改超级管理员的名字,在cmd中输入gpedit.msc
二、绕过windows登录界面
linux下安装windows,会自动安装100M的EFI system和16M的分区,
Microsoft basic data
分区就是windows的系统盘。
使用mount
将windows系统盘挂载到mnt
目录下:mount <分区路径> /mnt
,mnt
目录常用来挂载硬盘或者分区的临时目录。
将osk.exe替换为cmd.exe,osk.exe就是登陆时候可以调用的屏幕键盘。
打开屏幕键盘
,将会调用命令行。
之后激活administrator
用户,并设置其密码,再使用超级管理员登录电脑即可。
删除痕迹:
- 禁用超级用户:
net user administrator /active:no
; - 将osk.exe改回来。
三、windows命令
- 在windows下,查看DNS服务器:
ipconfig /all
- powershell下,查看盘符:
get-psdrive
- 查看指定进程(powershell):
Get-Process -Name <指定进程名>
- 打开远程桌面的命令,命令行输入:
mstsc
或者直接搜索远程桌面
在powershell中使用
del
命令不一定有效,可以试试cmd中使用del
:
- windows下查询注册表值:
- powershell:
Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fSingleSessionPerUser'
- cmd:
reg query "hklm\\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fSingleSessionPerUser
- powershell:
- 设置windows下多session登录:
- powershell:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fSingleSessionPerUser' -value '0'
- cmd:
reg add "hklm\\SYSTEM\CurrentControlSet\Control\Terminal Server" /t REG_DWORD /v fSingleSessionPerUser /d 0
- powershell:
- windows下创建隐藏用户:
net user <用户名>$ <密码> /add
。例如:nett user hackmm$ hackmm /add
- windows下创建超级用户,其实就是将普通用户放到超级管理员组中,具体命令:
net localgroup administrator hackmm$ /add
- windows关闭进程:
- cmd:
taskkill /im <需要删除的进程PID> /F
- powershell:
ps -name <需要删除的进程名> | Stop-Process -force
- cmd:
免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/134760.html