你需要知道的一些东西:

1.粘滞键位置:c:\windows\system32\stthc.exe
2.cmd路径:c:\windows\system32\cmd
3.用户密码储存位置:c:\windows\system32\config\SAM
4.修改用户密码的命令:net user 用户名 密码

本次实验环境

实验原理

这是一次关于提权的尝试。shift粘滞键漏洞是windows系统一个经典的漏洞,不过据说,最新版的win7和win10都对这个漏洞进行了修补,是真是假,咱也不敢说,咱也不敢问,可以自行验证一下哈。
本次实验,选择win7虚拟机进行,也算是对自己学习的这个漏洞的思路的一个记载,方便开拓一种提权思路。前提是,粘滞键处于开启状态哦,即在登录用户页面摁5次shift键,出现下图这么个东东。(其实思路是比较简单的,就是在开机界面通过一些技巧,将粘滞键这个应用名掉包,以cmd这个应用替换掉sethc(即粘滞键),从而在登录界面以system身份打开cmd完成一次提权)

过程(还是蛮轻松的呢)

预准备:我们来给该系统设置一个开机密码(若已有密码,则可跳过此步骤)
设置了一个反正我记不住的密码。接下来,我们假装忘记密码(其实是真忘了),就开始我们的破解大任吧。(一般来说,win7试个一两次就可以出现这个漏洞)
这次真的正式开始了:
1.将系统关机重启(这里比较推荐强制关机,这样会更容易出现下图界面):2.进入启动启动修复,让他修呗(反正他也找不到问题)哦豁,,果然没有修复,那么点取消(不可能傻到点还原的吧),继续调戏系统。他还是会很卖力的帮你尝试修复,但终究徒劳不是。等着它,死等。哦豁,,果然没有修复,那么点取消(不可能傻到点还原的吧),继续调戏系统。他还是会很卖力的帮你尝试修复,但终究徒劳不是。等着它,死等。一段时间过后,出现了曙光:点击查看问题详细信息点开之后下滑,有两个链接,第一个是微软官方文档,已经错误代码,当然没兴趣读,第二个,就是可以打开本地的一个记事本啦。记事本里的废话我们当然不关心,咱们点文件>打开盘符名称可能不一样哈,,只要自己打开看看哪个有windows目录,哪一个就是(实际意义上的c盘)。
之后,在window目录下,找到system32打开进入,发现满满的文件夹,点击文件类型,选择所有文件。将会看到所有程序找到sethc,这就是粘滞键的程序,我们为了让cmd顶替它,需要先把sethc的名字改掉,改什么看自己心情。(我改成了个abc哈)
之后我们去找cmd,找到后,右击,复制,并在空白处粘贴!
出现一个cmd-副本,对准副本文件,右键,重命名,改为sethc(不要改错名字哈,改错就要重新再来了哦)
好一招狸猫换太子,偷天换日,瞒天过海,偷梁换柱。。。。。。之后,一路关闭,,点完成,让它关机,你再把它重启。
在登录界面,摁五次shift键,猜猜出现了什么
没错,,就是传奇的cmd,,同时,你可以很happy的发现,你的身份是system,这可是至高无上的权限哦。net user一下,看看咱们的用户有啥。我这上面刚刚设密码的时MHY这个账户,所以,改它。(错误可忽略)

我决定,不设密码。。(“”代表没有密码哦。)回车,命令执行成果,至高无上的权柄果然强
之后直接登录呗就,,登陆成功。。本次实验成功。。。庆祝一下吧。

利用win7shift粘滞键漏洞破解系统密码相关推荐

  1. 利用更改Windows7粘滞键漏洞破解登录密码

    利用更改Windows7粘滞键漏洞破解登录密码 实验介绍: 本次实验内容主要是更改Windows7内核中的管理员权限,然后利用 "命令提示符"(cmd.exe)可覆盖"粘 ...

  2. 如何巧妙的获取Win 7/xp开机密码方法(粘滞键漏洞)

    xp/07系统基础漏洞之粘滞键 1.知识了解 1.1.目的:进入cmd界面获取相关的账户和密码 1.2.粘滞键漏洞的原理: 2.实践 1.打开系统进入账号输入的界面 2.重启你的电脑或者错误的打开你的 ...

  3. windows操作系统实验之粘滞键漏洞

    Win7粘滞键漏洞 一.原理: 在Windows系统登录界面状态下,粘滞键仍可以以连续按5下SHIFT键运行,并且此时应用程序会以WINDOWS的最高权限-SYSTEM权限运行,所以计算机一旦被安装该 ...

  4. 基础破解XP/Win 7开机密码方法(粘滞键漏洞)

    该方法利用了比较老旧的漏洞,较新的系统已经将漏洞修复,成功率不高 原理: 在正常的电脑上连续点击5词Shift键会出现粘滞键启用提示, 而粘滞键本身为一个程序,是在C:\Windows\System3 ...

  5. Win7 粘滞键漏洞利用绕过登录密码

    文章目录 1. 原理 2. 利用 1. 原理 在win7登录界面,连按5次Shift,则会弹出粘滞键提示.而此程序的路径位于c:\windows\system32路径下.可以将此程序的路径掉包成cmd ...

  6. 漏洞复现 | win7粘滞键漏洞复现

    1.安装win7虚拟机 2.粘滞键介绍 粘滞键是一种快捷键,是为同时按下两个或多个键有困难的人而设计的,要功能是方便Shift.Ctrl.Alt与其他键的组合使用. 启动粘滞键可通过单击"开 ...

  7. 网络安全笔记-02-win7 粘滞键系统密码破解

    win7 粘滞键系统密码破解 原理: 部分win7或者win10 在未进入系统时,可通过系统修复漏洞篡改文件名 连按五次shift键会触发粘滞键程序,该程序名称为sethc.exe程序,所处位置在c: ...

  8. 利用5次shift弹出粘滞键破解部分win7/win10密码

    此方法仅适合部分win7.win10系统 在win7登录窗口 连续按5次shift键,此时会弹出一个粘滞键窗口,如果没有弹出,则表示此系统的这个漏洞不能利用. 在确认有次漏洞后,在开机动画的时候连续拔 ...

  9. 利用粘滞键破解Windows7密码

    粘滞键 粘滞键指的是电脑使用中的一种快捷键,专为同时按下两个或多个键有困难的人而设计的.粘滞键的主要功能是方便Shift等键的组合使用. 粘滞键可以先按一个键位(如shift),再按另一键位,而不是同 ...

最新文章

  1. 再谈Windows Service - 一个简单的自我例子和部署
  2. 网站流量排名常用名词pv_ip_alex_uv
  3. springboot的redis工具类编写(采用RedisTemplate)(简单的取值,取多个值)。
  4. 动态生成数据后绑定事件
  5. 花5分钟时间来了解一下高性能网关Kong会有意外收获
  6. 产品经理必须知道的一些知识:决定价格的四种因素
  7. 使用 C++ 处理 JSON 数据交换格式
  8. c++卸载工具_win7系统如何卸载office2007兼容包
  9. Python《wallpaper abyss壁纸》
  10. Android Canvas 绘制基本形状 Android自定义View(七)
  11. Android游戏开发基础part4--Bitmap位图的渲染与操作
  12. Java多线程(全)学习笔记(上)
  13. 如何用.NET编写ActiveX 控件
  14. WBE15—HttpServletRequest
  15. R数据分析:列线图的做法及解释
  16. 巴菲特致股东的一封信:1989年
  17. Java实现 蓝桥杯VIP 算法提高 盾神与砝码称重
  18. app混合开发之微信分享设置
  19. 将私人对话发布到公共空间来寻求正义是否可取
  20. 苹果cms模板_9ccms与苹果cms介绍.推荐小白用9ccms程序

热门文章

  1. 搭建嵌入式开发的vim环境【3】vim键位映射和插件的使用
  2. NE555多谐振荡器-示波器测试
  3. java毕业设计校园快递代领系统mybatis+源码+调试部署+系统+数据库+lw
  4. stm32读取编码器的两种方式
  5. MATLAB校准磁力计
  6. 【ubuntu20.04安装maven】
  7. 公司如何利用互联网渠道 加强企业的品牌宣传 产品推广
  8. superset、metabase、redash三个开源BI工具的个人使用心得及分析
  9. Lombok_刘锋的博客
  10. jmeter之get请求和post请求区别