利用win7操作系统粘滞键漏洞更改Windows管理员密码

本次教程主要介绍如何利用Windows系统的粘滞键漏洞实现替换CMD命令提示符再利用net命令更改Windows密码。首先当我们拿到一台计算机时,我们肯定需要去获得这台电脑的管理员权限。找到计算机图标右键管理打开,找到本地用户和组,双击里面的用户按钮,如图:

展开用户之后,会看到右侧“Administrator”用户下方有一个黑色向下的小箭头,该箭头表示账户已禁用。我们现在需要启用该账户,所以双击“Administrator”账户弹出属性对话框,将“账户已禁用”前面的勾去掉,如图:

然后我们注销当前计算机,进入账户选择画面,这里我们看到有两个账户,其中一个是“Administrator”账户另一个则是普通用户账户,我们选择进入“Administrator”管理员账户,如图:

进去之后,意味着我们可以进行下一步的提取权限的工作了。打开“C:\Windows”找到“system32”文件夹,如图:

右键该文件选择属性,如图:

打开属性选择“安全”选项卡里的“高级”选项,如图:

打开后点击“所有者”选项卡,如图:

打开后,我们需要为管理员配置权限,将所有者从“TrustedInstalled”更改为“Administrators”点击“编辑”按钮,如图:

打开后选择列表中第二个“Administrators”,并勾选下方“替换子容器和对象的所有者”,之后点击确定,之后系统会操作更改,中途会弹出提示框选择“是”替换目录权限即可。如图:

更改完成后点击确定如图:

然后我们看到所有者更改为“Administrators”就表示这一步操作成功了再返回权限选项卡。如图:

点击“更改权限”选项卡,如图:

点开后选择“Administrators”开头的一行后缀是“仅子文件夹和文件”。勾选下方的“使用可从此对象继承的权限替换所有子对象权限”的复选框,之后点击“确定”如图:

点击确定后会弹出警告,选择“是”继续,如图:

继续后系统会再次弹出一个警告框,点“是”继续,如图:

操作完毕后点击“确定”,然后我们继续回到“system32”属性选项卡,点击“安全”按钮,再点击下面的“编辑”按钮,如图:

点击“Administrators”的用户如图:

赋予“Administrators”账户完全控制权限,在“完全控制”后面的复选框打勾,再点击“确定”,如图:

弹出警告框,选择“是”继续,如图:

至此已经拿到了“system32”文件夹的控制权限,下面我们需要将CMD命令提示符功能覆盖粘滞键功能。以管理员身份打开CMD,如图:

打开CMD后输入命令:“copycmd.exe sethc.exe”,如图:

之后会提示是否覆盖,输入“yes”回车,提示复制成功,如图:

漏洞至此也已部署成功,然后我们就可以利用粘滞键漏洞修改Windows开机密码了。

下面我们注销计算机进入账户选择页面,连续点按5次“shift”键呼出粘滞键,会自动弹出CMD提示框,如图:

在这个界面我们输入改密码命令“net user administratorxxxx”(xxx表示需要更改的密码)这里我更改密码为“123123”,所以我的命令如下图:

输入成功后按回车,提示成功如图:

下面我们就可以点击administration账户输入刚才设置的密码“123123”就可以进入系统了。至此本次教程也就结束了,通过本教程可以利用Windows粘滞键漏洞更改密码入侵计算机。

时间: 2024-10-25 16:19:37

利用win7操作系统粘滞键漏洞更改Windows管理员密码的相关文章

利用更改Windows7粘滞键漏洞破解登录密码

实验介绍: 本次实验内容主要是更改Windows7内核中的管理员权限,然后利用"命令提示符"(cmd.exe)可覆盖"粘滞键"(sethc.exe)漏洞,进行破解win7系统登录密码. 下面进入正题: 1.进入计算机,打开C盘. 2.打开Windows文件夹. 3.右键点击Windows文件夹中的System32文件夹,选择属性 4.在对话框中点击"高级". 5.在弹出的对话框中点击"所有者",再点击编辑. 5.选中管理组,点

利用win7黏滞键漏洞破解win7用户密码

利用win7黏滞键漏洞破解win7用户密码 本次实验是利用win7黏滞键(按5下shift)漏洞破解win7用户密码 打开电脑 打开c盘:(或系统盘) 找到windows文件夹夹点击打开 找到system32属性栏 打开属性后点击安全栏打开高级 点到所有者打开编辑 更改当前所有者更改为管理员身份 然后回来高级选项点击权限选着管理员权限仅限子文件夹和文件点击更改权限 回到system32属性栏点击编辑 选着管理员账户组在完全控制打上勾 然后在开始菜单搜索cmd已管理身份运行 用cmd输入命令把cm

笔记本shift变粘贴,粘滞键设置已关闭

之前手贱吧,拿湿抹布擦了擦笔记本电脑的自带键盘,然后部分按键失灵了. 本想着反正也都是在寝室用的,趁机找借口买了个机械键盘,啪啪啪... 刚开始好好的,后来发现一按shift就会粘贴,百度了下都说是粘滞键,可明明设置里是没开的 换了个外接键盘发现也是如此,因此排除了外接键盘的问题. 就想着办法想禁用笔记本自带键盘,百度了下找到了个修改键盘驱动为错误驱动的方法吧,用了一下,重启直接蓝屏了(系统是win10用不了),差点以为要重装系统. 后来找到了win10的安全模式进入方法,把修改了的驱动还原了回

粘滞键

粘滞简单理解就是粘合起来的意思 粘滞键指的是电脑使用中的一种快捷键,专为同时按下两个或多个键有困难的人而设计的.粘滞键的主要功能是方便Shift.Ctrl.Alt与其他键的组合使用.粘滞键可以一次只按一个键,而不是同时按两个键,方便某些因身体原因而无法同时按下多键的人. 启动:按下SHIFT键五次可以启动 关闭:再按SHIFT键五次 举个例子:启用复制快捷键需要同时按ctrl与c键,而粘滞键启用后,则可以先按ctrl键,再按c键 原文地址:https://www.cnblogs.com/mlgj

Win10系统粘滞键功能关闭又打开怎么办?

Win10系统中带有粘滞键的功能,原本是为了帮助不方便使用组合键的用户,但是很多用户都用不到这个功能,不知道怎么关闭,并且有些用户不小心打开这个功能后就无法彻底关闭了.下面就来和大家分享一下如何彻底关闭Win10系统的粘滞键功能.Win10系统的粘滞键是什么粘滞键功能是为了帮助不方便使用组合键的用户而设置的,即一次只需按下一个键,就可以实现组合键的功能,比较省事.其主要是针对附带有Ctrl键.Shift键.Alt键.Win键的组合键来设置的,比如想要使用"Alt+F4"关闭某个程序,就

粘滞键怎么打开或者关闭,好系统重装助手来教你

当打开好系统粘滞键时,您可以按顺序键(SHIFT,CTRL或ALT)然后按顺序而不是同时按下另一个键来输入移位键(修改后) )字符和其他组合键.这样,您可以按下修改键并使其保持活动状态,直到按下另一个键. 默认情况下,按下修改键一次将按键向下锁定,直到用户按下非修改键或单击鼠标按钮.按两次修改键会锁定该键,直到用户第三次按下该键. 选项一 使用键盘快捷键打开或关闭粘滞键 1.按五次重装助手 Shift键打开或关闭粘滞键.  键盘快捷键仅在选项二或选项三的步骤5C中打开时才有效.它默认打开. 2.

windows粘滞键修改用户密码(win10)

测试win10过是否可以通过粘滞键修改用户密码. 实验环境:vm下的win10专业版 步骤一,进入修复界面:三次强制重启(出现win图标时) 步骤二,找到并打开命令行 步骤三,将sethc.exe备份,再将cmd.exe重命名为sethc.exe 命令行的路径是未知X,因此需要先找到原来的C盘在哪里 原来的c盘还是c盘 之后进行步骤三 ok,重启 ---------------------------------------------------------------------------

Windows2008server R2 组策略批量更改本地管理员密码

Windows2008域组策略批量更改本地管理员密码 1,打开域策略管理器. 2,在组策略对象下面新建一个组策略对象:如:Local_Root 3,接着在Local_Root右键点击编辑这个组策略. 4,在Local_Root编辑器下"用户配置"下面的"本地用户和组"点击新建"用户"或者"用户组",我在此处选的是本地用户,内置Administrator并且重命名为Admin. 5,剩下就是在组策略里面生效,你如果想快点生效需要

windows粘滞键修改用户密码

今天学了一个突破windows登录的方法,简单实用. 思路: 1.进入windows修复界面,调出cmd命令行, 2.将cmd.exe重命名为sethc.exe, 3.登录界面按5次shift调出cmd, 4.修改密码. 实验机win7 第一步,进入windows修复界面,这里有2种方法:1.三次强制关机(当有win图标时长按关机键)2.登录界面重启一直按shift(在物理机win10可以,虚拟机win7不行)     很慢... 弹出记事本,点文件-->打开 注意:这时候c盘变成了D盘 找到c