当前位置: 首页 > article >正文

利用连按 5 下 Shift 漏洞破解 win7 开机密码(原理以及实现)

注意:自己娱乐以及学习练习玩玩就好,用自己的靶机或者虚拟机进行测试娱乐,本人虚拟机进行操作的

原理

其实按下 5 次 shift 弹出的 粘带键 是一个程序,路径在 C:\Windows\System32\sethc.exe ,只要将其替换为cmd就可以为所欲为了。
在非法关机下,下次启动会提示 ,点击修复这个时候就是最高管理权限,所有使用cmd就没有限制了,但是如果已经修复了的系统是无法完成利用这个漏洞修改用户开机密码的

步骤一

确认有这个 粘带键 按下 5 次 shift 弹出的这个

在这里插入图片描述
有这个漏洞就可以如下操作了
非法关机后重启
进入 启动启动修复(推荐) 这个选项
在这里插入图片描述
进入后点击 取消
在这里插入图片描述

让它修复即可,可能会很慢的具体看机器性能了

等一会就会出现如下界面:
在这里插入图片描述
打开脱机的隐私声明文档
在这里插入图片描述
在记事本中点击文件->打开
在这里插入图片描述
点击计算机->进入D盘中
在这里插入图片描述
进入Windows文件夹中
在这里插入图片描述
点击文件类型 改成 所有文件
找到 cmd 应用程序
在这里插入图片描述
复制cmd,然后粘贴到当前文件夹中
在这里插入图片描述
粘贴可以点一下垂直滚动条,然后在应用程序后面的空白处,右键粘贴
在这里插入图片描述

为了方便你可以将上面的cmd副本重命名为 aaa

继续找到 sethc 应用程序,重命名复制名称
在这里插入图片描述

找到 sethc 应用程序后重命名,给它随便起名即可
在这里插入图片描述
下面找到 刚才复制的cmd程序,重命名为 sethc
在这里插入图片描述

然后将记事本界面关掉,重启电脑
在这里插入图片描述

在开机界面就可以,连续按shift键 5 次了
在这里插入图片描述

步骤二 破解密码(修改密码)

取消密码

cmd 黑窗口 输入更改当前用户密码即可
我这次是将密码取消掉,也就是不设置密码

修改密码命令格式说明

net user 用户名 新密码

案例:

net user shadiao ""

在这里插入图片描述

设置新密码

修改密码命令格式说明

net user 用户名 新密码

案例:

net user shadiao 123456

****加粗样式****

新增用户并提权

添加一个新的用户

添加新用户命令格式说明

net user 用户名 新密码 /add

案例:

net user cjz giao /add

注销或者重启才能看见新增的用户
在这里插入图片描述

提升管理员权限

提升管理员权限命令格式说明

net localgroup administrators 用户名 /add

案例:

net localgroup administrators cjz /add

在这里插入图片描述

擦屁股

最好还原系统之前的东西,比如刚才改的 粘带键 程序的名称
删除用户命令格式说明

net user 用户名 /del

案例:

net user cjz /del

在这里插入图片描述
注销或者重启后可以看到,新增的用户已没了就可以了
在这里插入图片描述

http://www.lryc.cn/news/2414011.html

相关文章:

  • 【运维】Windows下MRTG入门教程
  • PHP学习记录:PHP快速入门,一篇即可!
  • 超好用的清理软件Wise Disk Cleaner X
  • ClearCase 入门指南-管理员学习路径
  • 智慧方勃探秘江西:走进赣鄱大地的历史与传承
  • Javascript----文件操作
  • 面向对象设计的七大原则
  • Mandelbrot集的最新变化形态一览——MandelBox,Mandelbulb,Burning Ship,NebulaBrot
  • 国内十大免费网络相册
  • WordPress爱导航主题源码
  • Linux系统下如何隐藏自己的进程?
  • 汉字区位码查询与算法
  • removeAttribute() 方法删除指定的属性
  • 一个NB-IoT/4G模组的AT拨号联网流程
  • 纳什均衡及经典案例(2)
  • 如何解决计算机漏洞,我的电脑扫描发现存在这么多安全漏洞,怎么解决呢?
  • office运行时错误,部分系统文件可能丢失或已损坏(错误代码:0x80040154)
  • 动漫迷必备网站
  • ORACLE 10g 安装教程[图文]
  • SQL 常见的几种分页
  • 不看后悔!国内外程序员接单平台大合集!带你一次性了解各个热门接单平台!
  • 阿里 新零售领域的多模态知识图谱的建设与应用
  • 二进制0和负0的补码反码源码
  • JS压缩谁最强?对比5款JS代码压缩工具
  • 系统分析师——论文篇(三)
  • ESP8266 WebServer③-基于AsyncElegantOTA.h网页OTA升级
  • javascript高仿热血传奇游戏
  • 802.1D第一版出炉
  • Android开发-android:gravity和android:layout_Gravity属性的用法
  • 测试工具整理(3)——单元测试