יום רביעי, 13 באוגוסט 2014

הוספת ומחיקת ערכים בריג'סטרי באמצעות קובץ .BAT

בחרנו לדוגמא ערך של הסתרת חשבון משתמש בשם: 1234
cd\

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v 1234 /t REG_DWORD /d 00000000



cd\

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v 1234 /f

הוספת ומחיקת ערכים בריג'סטרי באמצעות קובץ REG.

בחרנו לדוגמא ערך של הסתרת חשבון משתמש בשם: 1234


מחיקת ההסתרה:


יום שלישי, 12 באוגוסט 2014

שינויים בריג'סטרי

היכנסו למפתח HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\S ystem וצרו ערך DWORD בשם DisableTaskmgr.
שנו אותו ל-1. מה קרה? כלום.. רק רגע, לחצו ctrl-alt-del.. וואו, מנהל המשימות הוגדר כלא זמין..

לאתגר - מדריך שינויים ברג'יסטרי

לאתגר - מדריך שינויים ברג'יסטרי

אוקיי, זה רק אחד מתוך כל הדברים המגניבים שתוכלו לעשות אם תגדירו היטב את הרג'יסטרי.. בקטע הבא נביא סקירה קטנה של ערכי רג'יסטרי רבים, ועל מה הם אחראים.

*****

מיקום: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
אחראי על: ריצה אוטומטית בסטארט-אפ.
הערות: הוסף ערך מחרוזת עם נתיב הקובץ והוא ירוץ כשווינדוס עולה.

מיקום: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\S ystem\DisableTaskmgr
אחראי על: גישה למנהל המשימות
הערות: 0 = מאופשר 1 = מבוטל(אין גישה)

מיקום: CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Stan dardProfile\EnableFirewall
אחראי על: חומת האש
הערות: 0 = עובדת 1 = מבוטלת

מיקום: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SFCScan
אחראי על: מערכת הגנת קבצים
הערות: 0 = מבוטל 1 = עובד

מיקום: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\D oNotAllowXPSP2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUp date\AutoUpdate\AUOptions
אחראים על: עדכונים אוטומטיים
הערות: ע"מ לבטל שנה את שניהם ל - 1

מיקום: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDRom\autorun
אחראי על: ריצה אוטומטית (בדיסקים וכו')
הערות: 0 = מבוטל 1 = פעיל

מיקום: HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCM D
אחראי על: גישה לCMD
הערות: 0=אפשר 1=בטל 2=בטל אך אפשר באטצ'

מיקום: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\EnableBalloonTips
אחראי על: בלוני מידע (כולל התראות אנטיוירוס וחומת אש)
הערות: 0 = מבוטל 1 = פעיל; דורש אתחול.

מיקום: HKEY_CLASSES_ROOT\CLSID\{5b4dae26-b807-11d0-9815-00c04fd91972}
אחראי על: תפריטים(כולל תפריט התחל)
הערות: שינוי ל: - יבטל את כל התפריטים. דורש אתחול.

מיקום: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\NoClose
אחראי על: כפתור הכיבוי
הערות: 0=מבוטל 1=פעיל.דורש איתחול.

מקור

יום שני, 4 באוגוסט 2014

net user

בס''ד
מדריך לפקודת net user

עזרה- net help user

יצירת משתמש-  net user /add the-saudi-hacker 

יצירת סיסמה- net user the-saudi-hacker password:1234

יצירת משתמש+סיסמה- net user /add the-saudi-hacker password:1234

ACTIVE/
   :{YES | NO
 / פעיל: {כן | לא} מפעיל או מנטרל את החשבון. אם 
                              החשבון אינו פעיל, המשתמש לא יכול 
                               לגשת לשרת.ברירת המחדל הוא כן. 

/COMMENT:"text"
מספק תגובה תיאורים על החשבון של המשתמש. תגובה זו יכולה להיות רבים כמו 48 תווים. הקף את הטקסט במרכאות.

/countrycode:<NNN>
משתמש בקודי המדינה / האזור של מערכת ההפעלה ליישם את קבצי שפה שצוינו לעזרתו של משתמש והודעות שגיאה.ערך של 0 מסמל את קוד המדינה / אזור ברירת המחדל.

 /EXPIRES:{date | NEVER}
גורם חשבון המשתמש לפוג אם תציין את התאריך. תאריכי תפוגה יכולים להיות ב[ MM / DD / YYYY], [DD / MM / YYYY], או [מממ, dd, YYYY] פורמטים, בהתאם לקוד המדינה / האזור. שים לב שהחשבון יפוג בתחילת התאריך שצוין.לערך החודש, אתה יכול להשתמש במספרים, לאיית את זה, או להשתמש בקיצור של שלוש אותיות (כלומר, ינואר, פברואר, מרץ, אפריל, מאי, יוני, יולי, אוגוסט, ספטמבר, אוקטובר, נובמבר, דצמבר). אתה יכול להשתמש בשניים או ארבעה מספרים עבור ערך השנה. השתמש בפסיקים או חתכים לחלקים נפרדים של התאריך. אין להשתמש ברווחים. אם תשמיט <YYYY>, המופע הבא של המועד (כלומר, על פי התאריך של המחשב שלך ובזמן) הנחה הוא. 

 /FULLNAME:"name" 
מציין את שמו המלא של משתמש ולא שם משתמש. להקיף את השם במרכאות.

/homedir:<Path>
מגדיר את הנתיב לתיקיית הבית של המשתמש. הנתיב חייב להיות קיים.

/passwordchg:{yes | no}

מציין אם משתמשים יכולים לשנות את הסיסמה שלהם. ברירת המחדל הוא כן.

/passwordreq:{yes | no}


מציין אם חשבון משתמש חייב להיות סיסמא. ברירת המחדל הוא כן.

/profilepath:[<Path>]
סטי נתיב לפרופיל הכניסה של המשתמש. נתיב זה מצביע על פרופיל רישום.

/ Scriptpath: <Path>
סטי נתיב עבור Script לכניסה של המשתמש. <Path> לא יכול להיות נתיב מלא. <Path> הוא ביחס לsystemroot% סקריפטים System32 \ repl \ Import \% \.

/TIMES:{times | ALL}
מציין את הפעמים שמשתמשים רשאים להשתמש במחשב. <Time> מוגבל למרווחים של שעה אחת.לערכי <Day>, אתה יכול לפרט את שמותיהם של הימים או להשתמש בקיצורים (כלומר, M, T, W, ה ', ו', שא, סו). אתה יכול להשתמש ב12 שעות או סימון 24 שעה לשעות. אם אתה משתמש בסימון 12 שעות, השתמש בבוקר וערב, או AMואחר צהריםכל ערך פירושו משתמש תמיד יכול להיכנס.ערך null (ריק) פירושו משתמש לא יכול להיכנס. יום נפרד וזמן עם פסיקים, ויחידות נפרדות של יום ושעה עם פסיק (לדוגמא, M, 04:00-17:00; T, 13:00-15:00). אין להשתמש ברווחים כאשר אתה מייעד פעמים.

דוגמא:
net user miked /time:M-F,08:00-17:00
הדוגמא מגדירה את שעת הכניסה למערכת (8:00-5:00) עבור נתונה להאזנה באמצעות סימון 24 שעות ביממה

/ Usercomment "<text>"
מציין שמנהל מערכת יכולה להוסיף או לשנות את "משתמש ההערה" לחשבון. הקף את הטקסט במרכאות.

/WORKSTATIONS:{computername[,...] | *}
רשימות רבות ככל שמונה תחנות עבודה שממנו משתמש יכול להיכנס לרשת. מספר ערכים נפרדים ברשימה עם פסיקים. אם / תחנות עבודה אין רשימה או אם הרשימה היא בכוכבית (*), משתמשים יכולים להתחבר מכל מחשב.