注:第一个学习和接触的Windows漏洞
本机实验环境
虚拟机:VMware Workstation 14 pro
操作系统:Windows7
前置知识
1、cmd工具路径
c:\windows\system32\cmd,按五次shift默认调用同目录下sethc文件,其路径为“c:\windows\system32\sethc.exe”
2、用户/账户密码存储位置
c:\windows\system32\config\SAM # 非逆转型加密、使用hash值类似的方法、MD5 SHA
3、修改账户密码:
net user 用户名 新密码
4、通过用户组提示权限
net localgroup administrators 用户名 /add
5.删除用户
net user 用户名 /del
漏洞原理
漏洞介绍
漏洞1:未登陆系统前连按5次shift弹出程序c:\windows\system32\sethc.exe
漏洞2:部分win7及win10系统在未进入系统时,可以通过系统修复漏洞篡改系统文件名!
只要是win7或win10存在这两个漏洞,就可对其进行破解
漏洞验证
在输入密码界面连续按5次SHIFT如果出来下图则说明有此漏洞

解决方法
网上搜索win7/10系统如何关闭连按5次shift键弹出粘滞键,或者更新到没有此漏洞的系统


1696

被折叠的 条评论
为什么被折叠?



