记一次特殊的渗透经历

起因

搞安全的小伙伴们应该知道,干我们这行老是会碰到一些奇奇怪怪的问题和需求,比如上次,某客户领导说让我给他找个会渗透的小伙子来,有个比较棘手的业务。我一听,心想:好嘛,这私活不就来了嘛,于是我就自告奋勇的说我来。跟客户领导回了家,他才告诉我是什么事,原来是他之前淘汰的办公电脑没地方处理,就丢给了他儿子用于学习和娱乐。本来一切正常,他儿子看看电影学学英语什么的,直到有一次晚上他上夜班回来,听到他儿子房间传来了什么澳门真人什么上线啦之类的东西,他担心这小子是不是在网上学坏了,想看看电脑的浏览记录,这才发现电脑被他儿子加了密码,不看又不放心,就想问问我能不能给他把密码破了。虽然我很想告诉客户他儿子没在网上瞎搞,可能是大晚上和几位心仪的日本老师晚上学习了一下精妙的霓虹话,不过我还是忍住了,这时候不在客户面前展现技术水平什么时候展现?只能委屈一下领导那素未谋面的新手司机儿子了。

过程

由于是客户私人电脑,不方便给大家放实际截图,我就事后搭了一个虚拟机来分享一下Windows7系统密码忘记,但是又没有启动盘的情况下如何操作。

下面是一台Win7系统的虚拟机,目前我们是不知道它的密码的。

首先我们需要将电脑重启,当出现如下界面时,我们继续强制重启。

如果你是台式机,那直接摁重启键就可以,如果你是笔记本,那长按电源键即可。

当出现如下界面时,我们选择启动启动修复选项

这时候就会出现如下启动修复的界面,这个过程可能比较久,一般是五到十分钟左右

当修复过程中出现系统还原选项时,我们选择取消,然后继续等待。

这里启动修复绝对是会失败的,然后就会出现下面的界面,发送和不发送我们都不要选,点击查看问题详细信息前面的小箭头,这里可能会出现鼠标没有反应的问题,可以把鼠标的USB接口重新插拔一下或者接到电脑前面的USB接口上。

在这里出现日志信息后,划到最下面。

这里有一个无法获取联机隐私说明,点击下方的蓝色链接。

可以看到我们打开了一个txt记事本。

然后点击文件选择打开或者另存为。

选择计算机,这里一般是进入C盘也就是系统盘,因为我这里是虚拟机,所以我选的是D盘

选择windows文件夹,进入之后找到并打开system32文件夹

打开之后将保存类型选择为所有文件。

然后我们需要找到sethc这个文件,然后右键重命名为sethc1。

然后我们继续找cmd,并将其右键重命名为sethc,并关掉程序和记事本。

之后点击完成,重启计算机。

开机之后我们回到了登录页面,这个时候我们还是不知道电脑的密码。

接下来连续摁下键盘是shift键5次,你会发现,我们打开了cmd也就是命令行窗口,而且还是管理员权限。

下面介绍两种方式去重置我们的系统密码。

在命令行中输入以下代码,也就是net user 加上你的用户名和新的密码,如果你不想设置密码,那就输入“”

当出现命令成功完成时,表示密码修改成功。

net user Administrator 新密码

关闭命令行界面,输入新密码,就可以打开电脑了

第二种方法是,在命令行中输入MMC,然后回车。

会出现控制台界面

点击左上角文件->添加或删除管理单元,在出来的界面中找到本地用户和组选项并双击添加,然后点击完成和确定。

双击展开本地用户和组,双击用户,找到我们要修改密码的账户。

右键Administrator,选择设置密码。

点击继续,然后输入新的密码点击确定即可。

退出控制台后,必须重启一次新的密码才能生效,重启之后输入新密码登录即可。

后记

当我打开电脑的时候,发现这小子还挺有反侦察意识,把浏览器的记录全部清空了,可惜他没有清空电脑的DNS缓存,在cmd窗口中输入ipconfig /displaydns指令,就可以看到近期浏览过的一些网站dns信息,挑几个存活时间长的访问一下就知道这小子最近在看些什么了。

当然,如果你觉得这样留下cmd窗口在系统外不安全,你可以重复开头的开机步骤,选择系统还原计算机即可,或者登入到系统管理员账号,将我们修改过的两个程序名修改回来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/740805.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MySQL 开发规范

优质博文:IT-BLOG-CN 一、设计原则 原则: SQL开发规范制定是基于良好的编码习惯和可读性; 目的: 消除冗余,数据简约,提高效率,提高安全; 【1】禁止在线上生产环境做数据库压力测试&…

Linux环境下的数据库SQL学习

1.在Ubuntu下安装sqlite3软件 输入sqlite3启动,输入.quit退去 2.SQL语言与命令: sqlite3文件名----寻找文件地址 .header on/off 打开/关闭 数据库中列的名称 .mode csv/column/html/insert/line/list/tabs/tcl 数据库程序:名字.sql …

视频监控管理系统EasyCVR平台设备增删改操作不生效是什么原因?

国标GB28181协议EasyCVR安防平台可以提供实时远程视频监控、视频录像、录像回放与存储、告警、语音对讲、云台控制、平台级联、磁盘阵列存储、视频集中存储、云存储等丰富的视频能力,平台支持7*24小时实时高清视频监控,能同时播放多路监控视频流&#xf…

使用Python检测贝叶斯网络的因果关系检测

在机器学任务中,确定变量间的因果关系(causality)可能是一个具有挑战性的步骤,但它对于建模工作非常重要。本文将总结有关贝叶斯概率(Bayesian probabilistic)因果模型(causal models&#xff0…

数据结构——线性表顺序表示详解

目录 1.线性表的类型定义 2.基本操作 3.线性表的存储结构 4.补充 1.元素类型说明 2.数组定义​编辑 3.c语言的内存动态分配 4.c的动态存储分配 5.c中的参数传递 引用类型作参数 6.顺序表基本操作的实现 1.线性表的初始化 代码示例: 2.销毁线性表&…

什么是光伏气象站?—气象科普

光伏气象站,也称为光伏环境监测仪,是一种专门针对光伏发电站研发生产的环境监测系统。它主要利用太阳能电池板将太阳能转化为电能,并配备有气象监测设备以实时监测和记录气象数据。这些数据对于评估光伏电站的性能、效率和故障诊断至关重要&a…

SV-7045网络草坪音箱安装说明 景区园区背景音乐广播石头音箱

SV-7045网络草坪音箱安装说明 景区园区背景音乐广播石头音箱 在做室外公共广播/背景音乐系统时,对于草坪音箱的安装方法,大家可能不甚了解,所以将具体安装方法作简要说明。 音箱安装步骤如下: 1.测量草地音箱的底座尺寸大小,最…

网络协议UDP详解

UDP(User Datagram Protocol,用户数据报协议)是一种无连接的、不可靠的、面向数据报的传输协议。它提供了一种简单的数据包交换服务,适用于一些对数据传输时延要求较低、但对数据可靠性要求不高的应用场景,如音频、视频…

C# 异步调用aysnc await

一、基本概念 在C#中,async和await关键字用于异步编程。异步编程允许程序在执行I/O密集型操作时不会被阻塞,从而提高程序的性能和响应性。 async关键字用于定义异步方法,表明该方法可能包含await表达式,并且可以在其执行期间异步…

ubuntu20.04 创建ros环境、创建rospackage

roswiki教程:https://wiki.ros.org/cn/ROS/Tutorials 环境准备 安装ros环境 这里选择noetic版本的ros,安装步骤参考:https://zhuanlan.zhihu.com/p/662284005 创建工作空间 这里我在用户目录下创建catkin的工作目录catkin_ws &#xff0…

Linux 多线程开发

第三章 Linux 多线程开发 3.1 线程3.1.2 线程操作3.1.2 线程属性 3.2 线程同步3.2.1 互斥量/锁3.2.2 死锁3.2.3 读写锁 3.3 生产者消费者模型3.3.1 条件变量3.3.2 信号量/灯 网络编程系列文章: 第1章 Linux系统编程入门(上) 第1章 Linux系统…

TSINGSEE青犀煤矿矿井视频监控与汇聚融合管理视频监管平台建设方案

一、背景需求 随着我国经济的飞速发展,煤炭作为我国的主要能源之一,其开采和利用的重要性不言而喻。然而,煤矿事故频发,不仅造成了巨大的人员伤亡和财产损失,也对社会产生了深远的负面影响。视频监控系统作为实现煤矿智…

【Rockchip android7.1 平台rtl8821cs wifi移植调试】

Rockchip 平台rtl8821cs wifi移植调试 问题描述解决方法 郑重声明:本人原创博文,都是实战,均经过实际项目验证出货的 转载请标明出处:攻城狮2015 Platform: Rockchip rk3128 OS:Android 7.1.2 Kernel: 3.10 问题描述 客户需要在现在的板子上调一款RTL882…

基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的商品识别系统(深度学习+UI界面+训练数据集+Python代码)

摘要:在零售行业的技术进步中,开发商品识别系统扮演着关键角色。本博文详细阐述了如何利用深度学习技术搭建一个高效的商品识别系统,并分享了一套完整的代码实现。系统采用了性能强劲的YOLOv8算法,同时对YOLOv7、YOLOv6、YOLOv5等…

华为OD机试 - 字符串化繁为简(Java 2024 C卷 200分)

目录 专栏导读一、题目描述示例: 二、输入描述三、输出描述1、输入2、输出3、说明 四、解题思路五、Java算法源码六、效果展示1、输入2、输出3、说明 华为OD机试 2024C卷题库疯狂收录中,刷题点这里 专栏导读 本专栏收录于《华为OD机试(JAVA&…

2024蓝桥杯每日一题(区间合并)

一、第一题:挤牛奶 解题思路:区间合并 区间合并模板题 【Python程序代码】 n int(input()) a [] for i in range(n):l,r map(int,input().split())a.append([l,r]) def cmp(x):return x[0],x[1] a.sort(keycmp) res1,res20,0 st,ed a[0][0…

windows、Linux下操作命令

1、Regedit 查看策略表 2、Msconfig 查看系统配置 3、Taskmgr 启动任务管理器 4、Eventvwr,msc 打开日志的命令5、Gpedit.msc 打开本地组策略6、Compmgmt.msc 计算机管理 7、Lusrmgr.msc 打开用户与组 8、Taskschd 打开计划任务 9、Net user xxx /add 添加用户 10、Net …

CSS浮动引起的问题和解决方案

问题: 高度塌陷:当所有的子元素浮动的时候,且父元素没有设置高度,这时候父元素就会产生高度塌陷。 解决方案: 1:给父元素单独定义高度 缺点:子元素高超过父级时,会出现溢出 …

如何系统的学习Python——装饰器

装饰器是 Python 中强大而灵活的功能,用于在不修改函数代码的情况下,增强或修改函数的行为。装饰器通常用于在函数执行前或执行后添加一些额外的功能。 下面是装饰器的基本概念和使用方法: 1. 函数的基本结构: 在理解装饰器之前…

visualization_msgs::Marker 的pose设置,map坐标系的3d box显示问题

3D框显示 3D框显示可以使用visualization_msgs::Marker::LINE_LIST或者LINE_STRIP,前者使用方法需要指明线的两个端点,后者自动连接相邻两个点。 姿态问题 网上看了一些,没有涉及到朝向设置,Pose.orientation默认构造为4个0 至…