Chào mừng đến với site của Bee! Chúc các bạn có những giây phút thực sự vui vẻ!!!

Chủ Nhật, 16 tháng 6, 2013

Lấy password tài khoản admin thông qua tài khoản guest

Khi bạn nhấn shift năm lần thì hộp thoại sticky key sẽ xuất hiện. Việc này thậm chí còn xuất hiện ngay cả khi ở màn hình logon. Nhưng nếu chúng ta thay thế sethc.exe, nó quản lý hộp thoại sticky key. với cmd.exe, và sau đó ta gọi sethc.exe bằng việc nhấn 5 lần phím shift tại màn hình logon. Chúng ta sẽ nhận được sự xuất hiện của command prompt với quyền administrator bởi vì không có user nào đăng nhập vào.  Từ việc khai thác điều này chúng ta có thể thực hiện lấy mật khẩu administrator ngay cả khi với một tài khoản guest.
Điều kiện cần thiết.
+ Tài khoản guest truy cập được ghi vào system 32.
Các thủ thuật để thay đổi admin password.
Phương pháp 1: Thay đổi Password admin
Và đây là cách làm điều đó.
+ Vào C:/windows/system32
clip_image004
+ Sao chép cmd.exe rồi paste ra desktop
clip_image0061
+ Đổi tên cmd.exe thành sethc.exe
clip_image008
+ Sao chép sethc.exe mới vào system 32, khi windows có hỏi thì cứ việc ghi đè lên file sau đó click vào yes.
clip_image009
+ Bây giờ log khỏi máy tính với tài khoản guest vừa rồi, đăng nhập windows và nhấn shift 5 lần.
clip_image011
+ Thay vì việc xác nhận hộp thoại sticky key thì commad prompt sẽ được mở ra với quyền full admin.
clip_image013
+ Bây giờ gõ “NET USER ADMINISTRATOR 123” với  ”123″ có thể là bất kỳ mật khẩu mà bạn thích và nhấn Enter.
clip_image015
+ Bạn sẽ thấy “The command completed successfully” và sau đó bạn có thể thoát khỏi cửa sổ lệnh và đăng nhập vào quyền quản trị với mật khẩu mới. Và như vậy là bạn đã lấy được password admin từ tài khoản guest.
Phương pháp 2:  Truy cập tài khoản admin mà không cần thay đổi password
Ngoài cách trên bạn có thể tạo một tài khoản user khác tại dấu nhắc lệnh bằng cách gõ NET USER username/ADD. Trong đó, username là tên user mà bạn muốn thêm với quyền administrator. Sau đó bạn có thể ẩn tài khoản quản trị mới bằng cách:
vào registry editor và tìm đến khóa:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
Tại đây tạo một giá trị DWORD mới. Viết tên của nó là tên username mà bạn đã tạo cho tài khoản admin của bạn.

Nguồn: VtechBlog

1 nhận xét:

Zoe Saldana. nói...


Very good article! Your post is really helpful for me thanks for wonderful post.I am very happy to read your post
aol mail login|
aol mail login|
aol mail login|
cash app login
netgearrouterlogin|
cashappsignup|
gmail not working|
comcastemaillogin|