web渗透——(利用win7漏洞)破解系统密码

一、利用5次shift漏洞破解win7密码

1.1漏洞

web渗透——(利用win7漏洞)破解系统密码_第1张图片

1.2破解过程相关知识

web渗透——(利用win7漏洞)破解系统密码_第2张图片

1.3漏洞利用过程

web渗透——(利用win7漏洞)破解系统密码_第3张图片

建一个普通用户shimisi,并用shimisi用户登录win7系统
给shimisi用户设置密码(随意乱设置)
web渗透——(利用win7漏洞)破解系统密码_第4张图片
点击开始-》注销
web渗透——(利用win7漏洞)破解系统密码_第5张图片
此时一定进不去
web渗透——(利用win7漏洞)破解系统密码_第6张图片
将鼠标点进虚拟机,连续按5次shift键进入粘滞键(如果没出来就说明没有这个漏洞),我们需要利用这个漏洞将粘滞键换成cmd窗口,然后既可以破解密码
web渗透——(利用win7漏洞)破解系统密码_第7张图片
关机重新开机等出现win7图标时强制关机
web渗透——(利用win7漏洞)破解系统密码_第8张图片
web渗透——(利用win7漏洞)破解系统密码_第9张图片
一直重复以上操作,直到开机出现windows错误恢复即可
web渗透——(利用win7漏洞)破解系统密码_第10张图片
选择启动修复
web渗透——(利用win7漏洞)破解系统密码_第11张图片
web渗透——(利用win7漏洞)破解系统密码_第12张图片
web渗透——(利用win7漏洞)破解系统密码_第13张图片
直到出现启动修复无法自动修复此计算机
web渗透——(利用win7漏洞)破解系统密码_第14张图片
一直往下拉直到出现两个超链接
web渗透——(利用win7漏洞)破解系统密码_第15张图片
web渗透——(利用win7漏洞)破解系统密码_第16张图片
web渗透——(利用win7漏洞)破解系统密码_第17张图片
找到系统盘(是否有windows目录),找到system32目录
web渗透——(利用win7漏洞)破解系统密码_第18张图片
web渗透——(利用win7漏洞)破解系统密码_第19张图片
按s键,找到s开头的文件夹,再按s直到出现文件s开头的,找到sethc
web渗透——(利用win7漏洞)破解系统密码_第20张图片
改成一个系统不认识的名字(这里改成feifei)web渗透——(利用win7漏洞)破解系统密码_第21张图片
按c找到cmd,右键复制再粘贴得到一个cmd副本
web渗透——(利用win7漏洞)破解系统密码_第22张图片
web渗透——(利用win7漏洞)破解系统密码_第23张图片
点击cmd副本重命名为sethc
web渗透——(利用win7漏洞)破解系统密码_第24张图片
关闭窗口,在自动修复窗口点完成
web渗透——(利用win7漏洞)破解系统密码_第25张图片
重启win7,鼠标点入虚拟机按5次shift,将以管理员身份进入cmd
web渗透——(利用win7漏洞)破解系统密码_第26张图片
web渗透——(利用win7漏洞)破解系统密码_第27张图片
修改shimisi密码为空,就可以登录shimisi用户
web渗透——(利用win7漏洞)破解系统密码_第28张图片
web渗透——(利用win7漏洞)破解系统密码_第29张图片
或者重新创建一个用户,并加上管理员权限,重启就可以登录
web渗透——(利用win7漏洞)破解系统密码_第30张图片
web渗透——(利用win7漏洞)破解系统密码_第31张图片

二、利用PE系统破解XP密码

2.1漏洞

PE系统,独立于硬盘系统的微型系统,通过PE系统启动可以对系统的SAM文件做修改

2.2破解相关知识

在这里插入图片描述

2.3漏洞利用过程

你可能感兴趣的:(web渗透)