一、利用 5 shift 漏洞破解 win7 密码
1.1 漏洞
1 、在未登录系统时,连续按 5 次 shift 键,弹出程序 c:\windows\system32\sethc.exe
2 、部分 win7 及 win10 系统在未进入系统时,可以通过系统修复漏洞篡改系统文件名!
注:如 win7 或 win10 系统已修补漏洞 2 ,则无法利用
1.2 破解过程相关知识
1 、 cmd 工具路径
c : \ windows \ system32 \ cmd
2 、用户 / 账户密码存储位置
c : \ windows \ system32 \ config \ SAM # 非逆转型加密、使用 hash 值类似的方法、 MD5 SHA
3 、修改账户密码:
net user 用户名 新密码
4 、创建一个新用户:
net user 用户名 新密码 / add
5 、删除用户:
net user 用户名 / del
6 、提升管理员:
net localgroup administrators 用户名 / add
1.3 漏洞利用过程
案例:破解 win7 系统密码
实验步骤:
1 、开启 win7 虚拟机,开机,并设置一个复杂密码;
2 、关机,并开机,在出现 windows 启动界面时强制关机;
3 、再开机,出现 “ 启动修复(推荐) ” 及选择该项; # 如没有出现,多尝试几次第 2 步,如还不行,请换其他方法
4 、出现系统还原提示,点击取消,等待几分钟后,会出现问题原因,点击查看详细信息;
5 、打开最后一个链接即一个记事本;
6 、记事本中点打开,并选择显示所有文件;
7 、找到 sethc 并改名 sethc - bak ,再找到 cmd ,复制一份 cmd 改名为 sethc
8 、全部关闭,重启。
9 、系统启动完毕后,连续按 5 次 shift 键,将弹出 cmd 工具,使用命令 net user 用户名 新密码,将当前用户密码修
改掉即可,或者另外建立 1 个用户,并提升为管理员,注销后,可再删除新建的用户,这样的好处为不修改当前用户的密
码即可登录系统。
二、利用 PE 系统破解 XP 密码
2.1 漏洞
PE 系统,独立于硬盘系统的微型系统,通过 PE 系统启动可以对系统的 SAM 文件做修改
2.2 破解过程相关知识
PE 系统,独立于硬盘系统的微型系统,通过 PE 系统启动可以对系统的 SAM 文件做修改
账户密码存储文件: c:\windows\system32\config\SAM
U 盘引导系统:开机修改启动顺序,并将 U 盘设置为第一启动顺序!(一般电脑是开机马上按 F2 键,进入 BIOS ,修改启动
顺序,不同品牌电脑设置方法不一样,可咨询售后)

2.3 漏洞利用过程

1. 下载 PE 制作工具(如老毛桃,大白菜,深度等),插入空 U 盘或光盘,一键制作 PE 系统到 U 盘
2. 为 XP 系统设置一个复杂密码,并关机。
3. 插入带有 PE 系统的 U 盘或光盘,开机,马上按 F2 ,进入 BIOS ,设置启动顺序为 U 盘或光盘为第一位,保存
4. 重启,进入 PE 菜单或 PE 系统,使用破解密码程序进行破解。(不同的 PE 系统菜单不一样,但一般都有破解密码选项)

破解windows系统密码相关推荐

  1. 【CyberSecurityLearning 3】批处理、用户与组管理、服务器远程管理、破解Windows系统密码

    目录 一.批处理编写 1.1.批处理作用 1.2.如何创建批处理 1.3.批处理基本语法 1.3.1.@echo off 1.3.2.pause 1.3.3.title 1.3.4.echo. 1.3 ...

  2. 二 PE破解windows系统密码

    这里写目录标题 window7及window10 破解方式 第一步 第二步 第三步 第四步 第五步 最后一步 总结 本期,是 黑客学好好,牢饭香喷喷合集的第二篇 这期的目的与上次类似,也是破解wind ...

  3. 1.2物理接触获取并破解windows系统密码

    1.2物理接触获取并破解windows系统密码 很多人认为个人计算机比较安全,因为给计算机设置了密码,外人不知道设置的密码,因此也就安全了,其实这里面很很大的误解,个人计算机安全除了设置密码强健程度以 ...

  4. 7、破解windows系统密码

    一.利用5次shift漏洞破解win7密码 1.1.漏洞 1.在未登录系统时,连续按5次shift键,弹出程序c:\windows\system32\sethc.exe 2.部分win7及win10系 ...

  5. 【网络安全学习实践】Windows系统密码破解防护及用户和组管理

    halo~我是bay_Tong桐小白 本文内容是桐小白个人对所学知识进行的总结和分享,知识点会不定期进行编辑更新和完善,了解最近更新内容可参看更新日志,欢迎各位大神留言.指点 [学习网络安全知识,维护 ...

  6. 使用Hashcat破解Windows系统账号密码

    使用Hashcat破解Windows系统账号密码 Simeon 笔者最近对oclHashcat工具破解密码进行了研究,偶有所得,因此撰文跟大家一起分享,本次破解对象选择破解Windows7用户密码.o ...

  7. WINDOWS系统密码破解全攻略

    题目:Windows系统密码破解全攻略 作者:hackest [H.S.T.] 来源:hackest's blog 此文章已发表在<黑客X档案>2009年第6期杂志上 后经作者发布在博客上 ...

  8. 通过PowerShell获取Windows系统密码Hash

    当你拿到了系统控制权之后如何才能更长的时间内控制已经拿到这台机器呢?作为白帽子,已经在对手防线上撕开一个口子,如果你需要进一步扩大战果,你首先需要做的就是潜伏下来,收集更多的信息便于你判断,便于有更大 ...

  9. buuctf · windows系统密码 · wp

    题目来源:buuctf· Windows系统密码(BUUCTF在线评测 (buuoj.cn)) 附件情况​ 发现是hash拓展名的文件,这不直接提示这要用哈希来解咯 那就先用md5看看,不行再试试sh ...

最新文章

  1. 项目上线与LOG记录
  2. css 带轮廓的圆,CSS3 圆球轮廓动画
  3. 小程序 数据库 时间_使用云开发数据库构建更生动的小程序
  4. 搭载恩智浦i.MX 8M Plus处理器的核心板,它来了!
  5. Python_Socket实现简单的ssh/ftp
  6. 晨哥真有料丨及时止损的信号及可能的挽回方法
  7. AtCoder Regular Contest 082 (ARC082) E - ConvexScore 计算几何 计数
  8. liunx trac 插件使用之GanttCalendarPlugin
  9. h5如何上传文件二进制流_Hadoop如何将TB级大文件的上传性能优化上百倍?
  10. 中国单体酒店联盟沃家商务酒店(长沙)简介
  11. 软件工程预测模型之COCOMO
  12. 代理服务器等 和word上下角标 20110322
  13. Android Studio属性动画,Android Studio 三种方式建立动画效果
  14. 分享如何恢复回收站删除文件的办法
  15. android t9搜索算法,T9拨号盘搜索和排序算法
  16. MySQL日志管理、备份与恢复
  17. c语言商场收款程序,c语言 如何用switch语句编写一个有关商场购物金额优惠的选择程式...
  18. doris数据库环境搭建报错(invalid cluster id. ignore)
  19. java垃圾回收代码
  20. H3C 物联网路由器4G配置

热门文章

  1. windows10环境下进行端口映射连接内网
  2. [转载]儿童画教学-理论篇_我是亲民_新浪博客
  3. 物联网网关BL110对接华为云
  4. FIFO(先进先出算法)
  5. WordPress自动检测文章是否被百度收录 - 无须插件,一个函数实现
  6. Python备忘录(自用)
  7. 构建进化树常用方法:生物进化距离(NJ)、统计特征(ML)和离散特征(MP)
  8. java list取出相同值_两个List集合取相同重复数据的方法
  9. 使用Python开发windows桌面程序
  10. EasyExcel操作读写Excel