记一次特殊的渗透经历

起因

搞安全的小伙伴们应该知道,干我们这行老是会碰到一些奇奇怪怪的问题和需求,比如上次,某客户领导说让我给他找个会渗透的小伙子来,有个比较棘手的业务。我一听,心想:好嘛,这私活不就来了嘛,于是我就自告奋勇的说我来。跟客户领导回了家,他才告诉我是什么事,原来是他之前淘汰的办公电脑没地方处理,就丢给了他儿子用于学习和娱乐。本来一切正常,他儿子看看电影学学英语什么的,直到有一次晚上他上夜班回来,听到他儿子房间传来了什么澳门真人什么上线啦之类的东西,他担心这小子是不是在网上学坏了,想看看电脑的浏览记录,这才发现电脑被他儿子加了密码,不看又不放心,就想问问我能不能给他把密码破了。虽然我很想告诉客户他儿子没在网上瞎搞,可能是大晚上和几位心仪的日本老师晚上学习了一下精妙的霓虹话,不过我还是忍住了,这时候不在客户面前展现技术水平什么时候展现?只能委屈一下领导那素未谋面的新手司机儿子了。

过程

由于是客户私人电脑,不方便给大家放实际截图,我就事后搭了一个虚拟机来分享一下Windows7系统密码忘记,但是又没有启动盘的情况下如何操作。

下面是一台Win7系统的虚拟机,目前我们是不知道它的密码的。

首先我们需要将电脑重启,当出现如下界面时,我们继续强制重启。

如果你是台式机,那直接摁重启键就可以,如果你是笔记本,那长按电源键即可。

当出现如下界面时,我们选择启动启动修复选项

这时候就会出现如下启动修复的界面,这个过程可能比较久,一般是五到十分钟左右

当修复过程中出现系统还原选项时,我们选择取消,然后继续等待。

这里启动修复绝对是会失败的,然后就会出现下面的界面,发送和不发送我们都不要选,点击查看问题详细信息前面的小箭头,这里可能会出现鼠标没有反应的问题,可以把鼠标的USB接口重新插拔一下或者接到电脑前面的USB接口上。

在这里出现日志信息后,划到最下面。

这里有一个无法获取联机隐私说明,点击下方的蓝色链接。

可以看到我们打开了一个txt记事本。

然后点击文件选择打开或者另存为。

选择计算机,这里一般是进入C盘也就是系统盘,因为我这里是虚拟机,所以我选的是D盘

选择windows文件夹,进入之后找到并打开system32文件夹

打开之后将保存类型选择为所有文件。

然后我们需要找到sethc这个文件,然后右键重命名为sethc1。

然后我们继续找cmd,并将其右键重命名为sethc,并关掉程序和记事本。

之后点击完成,重启计算机。

开机之后我们回到了登录页面,这个时候我们还是不知道电脑的密码。

接下来连续摁下键盘是shift键5次,你会发现,我们打开了cmd也就是命令行窗口,而且还是管理员权限。

下面介绍两种方式去重置我们的系统密码。

在命令行中输入以下代码,也就是net user 加上你的用户名和新的密码,如果你不想设置密码,那就输入“”

当出现命令成功完成时,表示密码修改成功。

net user Administrator 新密码

关闭命令行界面,输入新密码,就可以打开电脑了

第二种方法是,在命令行中输入MMC,然后回车。

会出现控制台界面

点击左上角文件->添加或删除管理单元,在出来的界面中找到本地用户和组选项并双击添加,然后点击完成和确定。

双击展开本地用户和组,双击用户,找到我们要修改密码的账户。

右键Administrator,选择设置密码。

点击继续,然后输入新的密码点击确定即可。

退出控制台后,必须重启一次新的密码才能生效,重启之后输入新密码登录即可。

后记

当我打开电脑的时候,发现这小子还挺有反侦察意识,把浏览器的记录全部清空了,可惜他没有清空电脑的DNS缓存,在cmd窗口中输入ipconfig /displaydns指令,就可以看到近期浏览过的一些网站dns信息,挑几个存活时间长的访问一下就知道这小子最近在看些什么了。

当然,如果你觉得这样留下cmd窗口在系统外不安全,你可以重复开头的开机步骤,选择系统还原计算机即可,或者登入到系统管理员账号,将我们修改过的两个程序名修改回来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/740805.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MySQL 开发规范

优质博文:IT-BLOG-CN 一、设计原则 原则: SQL开发规范制定是基于良好的编码习惯和可读性; 目的: 消除冗余,数据简约,提高效率,提高安全; 【1】禁止在线上生产环境做数据库压力测试&…

视频监控管理系统EasyCVR平台设备增删改操作不生效是什么原因?

国标GB28181协议EasyCVR安防平台可以提供实时远程视频监控、视频录像、录像回放与存储、告警、语音对讲、云台控制、平台级联、磁盘阵列存储、视频集中存储、云存储等丰富的视频能力,平台支持7*24小时实时高清视频监控,能同时播放多路监控视频流&#xf…

数据结构——线性表顺序表示详解

目录 1.线性表的类型定义 2.基本操作 3.线性表的存储结构 4.补充 1.元素类型说明 2.数组定义​编辑 3.c语言的内存动态分配 4.c的动态存储分配 5.c中的参数传递 引用类型作参数 6.顺序表基本操作的实现 1.线性表的初始化 代码示例: 2.销毁线性表&…

什么是光伏气象站?—气象科普

光伏气象站,也称为光伏环境监测仪,是一种专门针对光伏发电站研发生产的环境监测系统。它主要利用太阳能电池板将太阳能转化为电能,并配备有气象监测设备以实时监测和记录气象数据。这些数据对于评估光伏电站的性能、效率和故障诊断至关重要&a…

SV-7045网络草坪音箱安装说明 景区园区背景音乐广播石头音箱

SV-7045网络草坪音箱安装说明 景区园区背景音乐广播石头音箱 在做室外公共广播/背景音乐系统时,对于草坪音箱的安装方法,大家可能不甚了解,所以将具体安装方法作简要说明。 音箱安装步骤如下: 1.测量草地音箱的底座尺寸大小,最…

Linux 多线程开发

第三章 Linux 多线程开发 3.1 线程3.1.2 线程操作3.1.2 线程属性 3.2 线程同步3.2.1 互斥量/锁3.2.2 死锁3.2.3 读写锁 3.3 生产者消费者模型3.3.1 条件变量3.3.2 信号量/灯 网络编程系列文章: 第1章 Linux系统编程入门(上) 第1章 Linux系统…

TSINGSEE青犀煤矿矿井视频监控与汇聚融合管理视频监管平台建设方案

一、背景需求 随着我国经济的飞速发展,煤炭作为我国的主要能源之一,其开采和利用的重要性不言而喻。然而,煤矿事故频发,不仅造成了巨大的人员伤亡和财产损失,也对社会产生了深远的负面影响。视频监控系统作为实现煤矿智…

【Rockchip android7.1 平台rtl8821cs wifi移植调试】

Rockchip 平台rtl8821cs wifi移植调试 问题描述解决方法 郑重声明:本人原创博文,都是实战,均经过实际项目验证出货的 转载请标明出处:攻城狮2015 Platform: Rockchip rk3128 OS:Android 7.1.2 Kernel: 3.10 问题描述 客户需要在现在的板子上调一款RTL882…

基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的商品识别系统(深度学习+UI界面+训练数据集+Python代码)

摘要:在零售行业的技术进步中,开发商品识别系统扮演着关键角色。本博文详细阐述了如何利用深度学习技术搭建一个高效的商品识别系统,并分享了一套完整的代码实现。系统采用了性能强劲的YOLOv8算法,同时对YOLOv7、YOLOv6、YOLOv5等…

华为OD机试 - 字符串化繁为简(Java 2024 C卷 200分)

目录 专栏导读一、题目描述示例: 二、输入描述三、输出描述1、输入2、输出3、说明 四、解题思路五、Java算法源码六、效果展示1、输入2、输出3、说明 华为OD机试 2024C卷题库疯狂收录中,刷题点这里 专栏导读 本专栏收录于《华为OD机试(JAVA&…

2024蓝桥杯每日一题(区间合并)

一、第一题:挤牛奶 解题思路:区间合并 区间合并模板题 【Python程序代码】 n int(input()) a [] for i in range(n):l,r map(int,input().split())a.append([l,r]) def cmp(x):return x[0],x[1] a.sort(keycmp) res1,res20,0 st,ed a[0][0…

visualization_msgs::Marker 的pose设置,map坐标系的3d box显示问题

3D框显示 3D框显示可以使用visualization_msgs::Marker::LINE_LIST或者LINE_STRIP,前者使用方法需要指明线的两个端点,后者自动连接相邻两个点。 姿态问题 网上看了一些,没有涉及到朝向设置,Pose.orientation默认构造为4个0 至…

Python环境下一维时间序列的小波尺度谱和时间平均小波谱(基于Morlet小波)

小波分析是较好的非平稳信号分析方法之一,它通过伸缩和平移运算对信号进行多尺度细化分析,能够在不同的尺度上描述信号的局部特征,为微弱故障特征信号的检测提供了有效的工具。小波尺度谱可看作一个有恒定相对带宽的谱图,能够反映…

Java剖析 : HashMap底层存储数据的结构 | HashSet添加不重复元素底层原理

HashSet底层剖析 前言: 我们知道Set中所存储的元素是不重复的,那么Set接口的实现类HashSet在添加元素时是怎么避免重复的呢? ★ HashSet在添加元素时,是如何判断元素重复的? ● 在底层会先调用hashCode()&#xff0c…

OpenAI:ChatGPT API 文档之 Embedding

在自然语言处理和机器学习领域,"embeddings" 是指将单词、短语或文本转换成连续向量空间的过程。这个向量空间通常被称为嵌入空间(embedding space),而生成的向量则称为嵌入向量(embedding vector&#xff0…

14---DVI电路设计

视频链接 DVI硬件电路设计01_哔哩哔哩_bilibili DVI电路设计 1、DVI的简介 DVI(Digital Visual Interface),即数字视频接口。它是1998年9月,在Intel开发者论坛上成立的,由Silicon Image、Intel(英特尔)、Compaq(康柏)、IBM(国际商业机器公…

时序数据库:TDengine整体架构

文章目录 [toc]一、集群与基本逻辑单元1.主要逻辑单元2.节点之间的通讯3.一个典型的消息流程 二、存储模型与数据分区、分片1.存储模型2.数据分片3.数据分区4.负载均衡 三、数据写入与复制流程1.Master Vnode 写入流程2.Slave Vnode 写入流程3.主从选择4.同步复制 四、缓存与持…

五 超级数据查看器 讲解稿 列表功能2

五 超级数据查看器 讲解稿 列表功能2 点击此处 以新页面 打开B站 播放教学视频 点此下载 百度手机助手 下载地址4 讲解稿全文: 大家好,今天我们讲解一下,超级数据查看器列表界面,分为1-2两集。这是第二集 继续讲解弹出式菜单…

Linux环境(Ubuntu)上的防火墙工具使用方法

目录 概述 1 防火墙工具(ufw) 1.1 安装防火墙工具: 1.2 操作防火墙相关命令 2 ufw操作命令的范例 2.1 打开/关闭防火墙 2.1.1 打开防火墙 2.1.2 关闭防火墙 2.1.3 查询当前防火墙状态 2.1.4 允许选择的端口访问 2.1.5 允许选择固定…

【数据结构】线性表的定义及基本操作

文章目录 前言线性表的定义线性表的基本操作基本操作其他常用操作 总结 前言 数据结构的三要素是逻辑结构、数据的运算、存储结构(物理结构),存储结构不同,运算的实现方式也不同。 本次文章包括线性表的定义和基本操作&#xff0…