教你破解xp系统administrator权限

所属分类: 网络安全 / 黑客教程 阅读数: 229
收藏 0 赞 0 分享
作者:Awolf
首发:Awolf’S Security Blog
一.事情起因
那天满头大汗的把哥哥的电脑拿回来了。可是回到家一进入系统要密码,问了n次,密码都是错的。(忘记了)又加上我用usb键盘,用ghost系统盘破解破解程序时键盘无法使用无法进行破解,于是就有本文。
二.原理简介
Windows PE的全称是Windows Preinstallation Environment,即Microsoft Windows 预安装环境,是一个基于保护模式下运行的Windows XP Professional的工具,只拥有较少(但是非常核心)服务的Win32子系统。关键一个功能就是能够对原本系统盘中的文件进行操作。
后面又想起前段时间火热的粘贴后门的思路。这样就可以成功的绕过adminstrator的密码验证,直接创建系统管理员。然后用刚建立的用户删除原本administrator密码,原理很简单,那么来看看实践。
三.实践行动
1.准备好PE系统,下面两种方法(关键第二种)
1.1如果您电脑有光驱就简单了,购买一张带PE系统盘,市面上很多。(我自己有光驱)
1.2 这里我就不赘述了,参考:http://www.awolf07.cn/bbs/viewthread.php?tid=18&;extra=page=1
2.配合shift粘贴后门。
简单说下思路:利用你刚制作的PE系统进入后,利用cmd.exe替换c:\windows\system32\sethc.exe
这样后,不用PE系统引导重启系统,连续按下shift键5下就会跳出cmd执行命令添加一个超级管理员。就完毕了。。后面的事情大家自己发挥了。
(其实这个那个放大镜原理一样,方法一样的)
更多精彩内容其他人还在看

如何从运营角度保障DNS安全

如何从不同层面综合运营,保证DNS服务安全高效的运行?DNSPod工程师认为,主要应该从状态监控、信息告警、事件处理、数据记录、综合运营数据分析这五个方面入手。
收藏 0 赞 0 分享

DNS欺骗的原理 DNS防御实战演练

DNS即Domain Name System的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射。DNS协议即域名解析协议,简单的说:DNS是用来解析域名的。
收藏 0 赞 0 分享

对付DDoS攻击的三大绝招

不知道身为网络管理员的你是否遇到过服务器因为拒绝服务攻击都瘫痪的情况呢?就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。
收藏 0 赞 0 分享

ARP病毒查找与防范简易教程

当今,随着网络的快速发展,网络的安全也显得尤为重要,那我们怎么才能有效地防范各种病毒呢?如下我们给大家介绍一些ARP病毒查找与防范的相关内容。
收藏 0 赞 0 分享

web,sql分离的一点想法

这篇文章主要介绍了web,sql分离的一点想法,需要的朋友可以参考下
收藏 0 赞 0 分享

嗅探中当机的一点点启示(有问题就重启机器)

这篇文章主要介绍了嗅探中当机的一点点启示(有问题就重启机器),需要的朋友可以参考下
收藏 0 赞 0 分享

SYN Flood攻击与防御方法

SYN Flood是一种广为人知的DoS与DDoS的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式,需要深入了解的朋友可以参考一下
收藏 0 赞 0 分享

SYN Flood攻击原理与防护

SYN-Flood攻击是最为常见的ddos攻击,也是最为经典的拒绝服务攻击,它利用了TCP协议实现上的一个缺陷,通过向网络服务所在端口发送大量的伪造源地址的攻击报文,就造成目标服务器中的半开连接队列被占满,从而阻止其他合法用户进行访问,需要了解的朋友可以参考一下
收藏 0 赞 0 分享

LINUX 遭到SYN FLOOD攻击 LINUX下SYN攻防战

如何打响Linux服务器下的攻防战,感兴趣的小伙伴们可以参考一下本文,或许会有所收获。
收藏 0 赞 0 分享

Unix系统NC反弹shell的方法

Unix系统自带NC,但是为了安全,一般不会编译-e选项,也就无法反弹shell。但是可以变换一下思路,不直接使用NC反弹shell,而是反弹一个拥有shell权限的管道。
收藏 0 赞 0 分享
查看更多