Wysłany: 2008-03-08, 13:20 XP - Wejście na konto Administratora nie znając hasła
Sposób jak wejść na konto administratora nie znając hasła w Windowsie XP.
W Windows XP istnieje konto SYSTEM, wykorzystywane przez procesy systemowe. Ma ono uprawnienia do pełnej kontroli nad system operacyjnym (większe od konta Administrator). Zalogowane do peceta osoby (nawet używające konta Gość) mogą w nieuprawniony sposób skorzystać z konta System. Zapraszam do lektury.
1. Aby przejąć kontrolę nad Windows XP, klikamy na pasek zadań START i wybieramy Uruchom.... W oknie Uruchamianie wpisujemy polecenie:
Kod:
cmd
Następnie naciskamy klawisz Enter.
2. W oknie konsoli wpisujemy polecenie:
Kod:
at 13:30 /interactive "cmd.exe"
Polecenie użyje aplikacji Harmonogram zadań, aby wywołać okno z uprawnianiami systemowymi. Komenda zawiera zdefiniowany czas wykonania 13:30. Zamiast przykładowej godziny podajemy najbliższy możliwy czas wykonania komendy- na przykład za minutę od bieżącej godziny widocznej na zegarze systemowym. Po chwili wyświetla się nowe okno konsoli. Pierwotne okno konsoli zamykamy.
3. Naciskamy jednocześnie Alt+Ctrl+Delete. Wyświetli nam się Menedżer zadań Windows na zakładce Procesy zaznaczmy explorer.exe i klikamy na Zakończ proces, a potem na Tak
4. Przechodzimy do otwartego okna konsoli i wpisujemy w nim:
Kod:
explorer.exe
I wciskamy klawisz Enter.
Teraz możemy otworzyć menu Start żeby upewnić się że jesteśmy zalogowani jako użytkownik System. Dzięki temu mamy pełną kontrolę nad systemem- możemy dowolnie uruchamiać i instalować programy, uruchamiać narzędzia konfiguracji Windows czy kasować pliki w Eksploratorze Windows.
Jak Administrator może zabezpieczyć się przed osobą, która to czytała.
Istnieje kilka metod pozwalających zabezpieczyć Windows XP przez opisanym wyżej atakiem. Można na przykład zablokować uruchamianie konsoli poleceń (co może utrudnić pracę) lub spowodować, aby polecenie at (będące tekstowym odpowiednikiem aplikacji systemowej Zaplanowane Zadania) przestało działać.
Zachęcam do przeczytania co należy zrobić aby at przestało działać.
1. Logujemy się do konta z uprawnieniami Administratora. Z menu Start wybieramy Uruchom.... W oknie Uruchamianie wpisujemy polecenie:
Kod:
services.msc
Następnie wciskamy klawisz Enter.
2. W oknie Usługi klikamy prawym przyciskiem na Harmonogram zadań i wybieramy Właściwości. W nowo otwartym oknie przechodzimy na zakładkę Ogólne. W polu Typ uruchamiania: wybieramy opcję Wyłączony i klikamy na Ok.
metoda 2
w wierszu poleceń (komenda cmd w "uruchom) wpisujemy Net User. zostanie wyświetlona nam lista użytkowników dla danego komputera. po wpisaniu polecenia "Net User Administrator * " (UWAGA: SPACJA PO GWIAZDCE) zostaniemy poproszeni o wpisanie nowego hasła do konta administratora, wpisujemy swoje hasło, potwierdzamy je, i gotowe
admin.rar dla leniwych gotowy plik. wystarczy wpisać nowe hasło i już
Dołączył: 10 Mar 2008 Posty: 132 Skąd: spytaj mamę
Wysłany: 2008-03-10, 19:56
lazaaaa napisał/a:
metoda 2
w wierszu poleceń (komenda cmd w "uruchom) wpisujemy Net User. zostanie wyświetlona nam lista użytkowników dla danego komputera. po wpisaniu polecenia "Net User Administrator * " (UWAGA: SPACJA PO GWIAZDCE) zostaniemy poproszeni o wpisanie nowego hasła do konta administratora, wpisujemy swoje hasło, potwierdzamy je, i gotowe
Ta metoda działa tylko z uprawnieniami administratora, z poziomu gościa nie zadziała.
ale po przelogowaniu na konto systemowe możemy już zmienić na takie które my chcemy aby było.
inny sposób na zmianę hasła z konta systemowego:
w "uruchom" wpisujemy "control userpasswords2&;quot; i ukaże sie nam okienko gdzie klikamy na danym użytkowniku i wybieramy opcje "resetuj hasło..."i wpisujemy nowe hasło dla danego użytkownika. restartujemy komputer i cieszymy sie z nowego hasła
Dołączył: 10 Mar 2008 Posty: 132 Skąd: spytaj mamę
Wysłany: 2008-03-11, 12:44
hmm....nie prościej jak już jesteśmy zalogowani jako System wejść w panelu sterowania na "Konta użytkowników" usunąć hasło (nie zmienić tylko usunąć) i podać nowe?
Ps.
Nie trzeba też ponownie uruchamiać systemu, wystarczy się wylogować i zalogować na użytkownika ze zmienionym/usuniętym hasłem
_________________ Witaj Gość!
Jeśli masz problemy z programowaniem zapraszam do działu "Programowanie".
Na pewno postaram się pomóc.
Wiek: 17 Dołączył: 25 Mar 2008 Posty: 26 Skąd: Ostróda
Wysłany: 2008-03-25, 10:53
ale mi nowosc jakbys sprawdzil na koncie z ograniczeniami to moglbys sie czieszyc a tak to nie wiem po co wogule piszesz bzdury ktore sa przeterminowane.
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum