讲师中心 微信公众号
AI工具推荐 视频效率加速

如何查看哪些用户拥有最高权限_安全漏洞排查方法

千强小哥_8457

千强小哥_8457

发布时间:2026-03-31 08:04:05

|

836人浏览过

|

来源于php中文网

原创

查Windows管理员组成员最直接命令是net localgroup administrators,其输出列表中每个用户名均拥有完全控制权,需区分内置、域和本地账户,空结果或隐藏账户(注册表SAM路径下)须立即排查。

查 Windows 管理员组成员:用 net localgroup administrators 最直接

系统最高权限实际由 administrators 用户组控制,而不是某个叫“admin”的账户——哪怕你改了 administrator 账户名,只要它还在这个组里,就仍是最高权限。所以第一步永远是确认谁真正在这个组里。

实操建议:

  • 以管理员身份打开 CMD(右键开始菜单 → “Windows Terminal (Admin)” 或搜索 CMD → 右键“以管理员身份运行”)
  • 执行:net localgroup administrators,输出列表里的每个用户名都拥有完全控制权
  • 注意区分内置账户(如 Administrator)、域账户(如 DOMAIN\user)和本地新建账户(如 hacker),后者若非你创建,必须立即处理
  • 如果看到空行或只显示“命令成功完成”,说明该组为空——这极不正常,可能已被清空或遭篡改,需进一步检查 SAM 或组策略

识别隐藏账户:注册表 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names 是真相所在

黑客常通过注册表创建隐藏账户,这类账户不会出现在 lusrmgr.msc 或 net user 结果中,但能登录、提权、驻留。关键路径在 SAM 子键下,名字存在但 SID 未映射到常规用户列表。

实操建议:

  • 运行 regedit → 导航至 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names
  • 若提示“拒绝访问”,右键 SAM 键 → “权限” → 勾选当前管理员用户的“完全控制” → 确定后重进
  • 展开 Names,对比右侧列出的用户名和 net user 输出;多出来的就是隐藏账户(如 svc_backdoor、adm1n_)
  • 不要直接删注册表项——先用 net user username /delete 尝试删除;失败再考虑导出备份后手动清理对应 SID 子键

排查跨环境双重特权账户:Microsoft Entra ID + Active Directory 同时拥有的管理员角色最危险

一个用户既是 Azure 的 Global Administrator,又是本地域的 Domain Admins 成员,等于同时打通云和内网大门。攻击者拿下任一端,就能横向跳转到另一端,这种组合比单点高权限风险高出数个量级。

实操建议:

  • 在 Microsoft Entra admin center 查看 Roles and administrators → 导出所有全局/特权角色成员名单
  • 在域控服务器上运行:dsquery group -name "Domain Admins" | dsget group -members | dsget user -samid 获取本地域管列表
  • 人工比对两个名单,标记交集——这些账户必须降权:要么从 Entra ID 移除全局管理员,要么从 AD 移出 Domain Admins 组
  • 切忌用“临时需要”理由保留双重特权;最小权限原则在这里不是建议,是防线底线

PostgreSQL / MySQL 中误判“最高权限”的常见陷阱

数据库里没有叫“root”或“admin”的固定超级用户概念,权限靠角色继承和属性标记。比如 PostgreSQL 的 usesuper 字段为 t 才代表真正超级用户;MySQL 的 SELECT * FROM mysql.user WHERE Super_priv='Y' 才是有效判断依据——仅看用户名或是否在 pg_roles 里出现,会漏掉或误报。

实操建议:

  • PostgreSQL:执行 SELECT usename, usesuper, valuntil FROM pg_user WHERE usesuper;,重点关注 valuntil 是否为空或远期,避免过期却仍具权限的僵尸账号
  • MySQL:用 SELECT User, Host, Super_priv FROM mysql.user WHERE Super_priv='Y';,注意 Host 列——'%' 比 'localhost' 危险得多,意味着可远程提权
  • 别依赖图形工具界面显示的“管理员”标签,它们常缓存旧状态;一切以系统表实时查询为准

权限排查最易被忽略的一点:时间维度。一个账户昨天还是普通用户,今天可能已被加进 Administrators 组;一条数据库授权语句可能刚执行完就生效,但日志还没落盘。静态快照永远不够,得结合 wevtutil qe security /q:"*[System[(EventID=4732)]]"(AD 组变更日志)或 PostgreSQL 的 log_statement = 'ddl' 配置,才能看清“谁、何时、为什么”获得了最高权限。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

1953

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

1199

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

715

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2552

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

4188

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

999

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

4451

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

4022

2023.08.14

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

20

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn