Win7 粘滞键漏洞利用绕过登录密码

您所在的位置:网站首页 win7电脑跳过开机密码登录不了怎么回事 Win7 粘滞键漏洞利用绕过登录密码

Win7 粘滞键漏洞利用绕过登录密码

2024-07-13 10:08| 来源: 网络整理| 查看: 265

文章目录 1. 原理2. 利用

1. 原理

在win7登录界面,连按5次Shift,则会弹出粘滞键提示。而此程序的路径位于c:\windows\system32路径下。可以将此程序的路径掉包成cmd,实现在登录界面弹出cmd命令行,重置登录密码实现登录。

2. 利用

首先开启win7,在启动的过程中直接断电强制关机。然后再次启动,win7会出现一个修复的界面。我们选择修复排查问题那一选项。 在这里插入图片描述 然后windows会建议我们还原系统,这里选择取消。 在这里插入图片描述 取消后,会等待比较长的一段时间。 在这里插入图片描述 这里选择查看问题详细信息。 在这里插入图片描述 滚动条拖到最下方,点击那个.txt链接。 在这里插入图片描述 这时会弹出来一个记事本,选择上方的文件,打开 在这里插入图片描述 然后选择c"\windows\system32路径 在这里插入图片描述 找到sethc这个应用程序,把它随便改一个名字。 然后找到cmd 在这里插入图片描述 然后复制这个cmd,再此路径下粘贴,并取名为sethc。 在这里插入图片描述 然后重启win7虚拟机 在这里插入图片描述 在这里插入图片描述 在登陆界面连按五次Shift键,弹出cmd 在这里插入图片描述 通过whoami查询可以看到,当前cmd的所属权限是system。

然后重置asua账户的密码为123456,net user asua 123456 在这里插入图片描述 重置密码后,输入密码登录试一下 在这里插入图片描述 最后登陆成功。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3