관리 메뉴

Jsecurity

Data Leakage Case #6, all accounts list 본문

포렌식/Leakage Case

Data Leakage Case #6, all accounts list

Great king 2019. 10. 11. 20:22
 

data leakage case #6, all accounts list

https://www.cfreds.nist.gov/data_leakage_case/data-leakage-case.html #6. List all accounts in OS except the system accounts: Administrator, Guest, systemprofile, LocalService, NetworkService. (Accou..

holywaterkim.tistory.com

위의 사이트의 해설을 참고하여  'Data Leakage Case'을 풀이 및 실습 하였습니다.


6) List all accounts in OS except the system accounts: Administrator, Guest, systemprofile, LocalService, NetworkService. (Account name, login count, last logon date…)

 

다음의 두 레지스트리에서 사용자 계정 정보를 확인할 수 있다.

HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

 

1. HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users 확인

 

All accounts: informat, temporary, ITech, admin11, Guest, Administrator 위의 계정들에 해당하는 login count, last logon date, created on time, total login count, in valid login count 등이 있다.

 

2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 확인

 

해당 계정의 풀더를 확인하면 다음과 같다.

사용자 생성 계정: admin11, informant, temporary

 

기본 생성 계정

-      All Users: 윈도우 XP이후 사용하지 않지만, 호환성을 위해 남아있다.

-      Default: 새로운 계정을 만들때, default를 복사해서 만든다.

-     *default: 계정에 악성코드를 심어두면, 계정을 만들때마다 감염된다.

-      Default User: 윈도우 XP이후 사용하지 않지만, 호환성을 위해 남아있다.

-      Public: 모든 사용자가 공통으로 접근할 수 있다.  

 

 

SID (Security Identifier, 보안식별자)


Result

 


Data Leakage Case 출처

 

CFReDS - Data Leakage Case

Data Leakage Case The purpose of this work is to learn various types of data leakage, and practice its investigation techniques. Scenario Overview ‘Iaman Informant’ was working as a manager of the technology development division at a famous international c

www.cfreds.nist.gov

Comments