成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何繞過windows 2008 R2身份驗證?

系統 Windows
本文我將為大家介紹一種,繞過Windows Server 2008 R2服務器的身份驗證以及重置系統管理員密碼的技術。此技術幾乎適用于所有的Windows系統,但必須具備以下兩個前提之一。

本文我將為大家介紹一種,繞過Windows Server 2008 R2服務器的身份驗證以及重置系統管理員密碼的技術。此技術幾乎適用于所有的Windows系統,但必須具備以下兩個前提之一。即我們可以對運行Windows服務器的機器進行物理訪問,或當Windows Server 2008 R2運行虛擬化時可以訪問hypervisor的管理接口。其實這并不是什么新奇的“黑客”技術,大多時候會被系統管理員用作忘記密碼時的***手段。但在某些情況下這種方法會帶給你意想不到的驚喜。例如在滲透測試時當我們控制了hypervisor軟件的管理面板時,這種訪問將允許你像對物理訪問一樣控制虛擬機,包括使用引導磁盤和修改系統文件等。或者,你也可以在對主機進行某種物理訪問時應用此技術。

如何繞過windows 2008 R2身份驗證?

幾個月前,我對在VMware虛擬機hypervisor上運行的Windows域環境進行了一次滲透測試。該環境主要包括一個域控制器和3個運行Windows Server 2008 R2的服務器。此外,我還遇到了一些基于Linux的網絡和備份設備。由于在這個網絡環境中,滲透機器并沒有遇到太大的困難。因此在滲透測試的早期階段,我就以管理員身份訪問了VMware vSphere管理面板。該訪問級別允許我使用引導CD來重置管理員密碼,最終我成功獲取到了管理員權限并以管理員身份登錄到了到Windows Server。在下文中我將詳細為大家講解我是如何做到這一點的,以及如何通過應用該技術來保護Windows安裝。

重置Windows Server 2008 R2管理員密碼

本教程中我使用的是引導CD安裝的Windows Server 2008 R2 Enterprise的機器,并使用了Hiren啟動CD(HBCD)。你也可以使用其他方式來啟動CD,包括Windows安裝盤。從引導CD引導系統后,我們導航到包含Windows Server 2008 R2安裝的驅動器的以下目錄:

/Windows/System32

在該目錄中,我們可以找到一個名為“Utilman.exe”的可執行文件。utilman.exe是一個系統進程,為Windows輔助工具管理器程序,用于配置輔助功能選項,如放大鏡和屏幕鍵盤。Utilman.exe的特別之處在于我們可以在登錄系統之前執行它,通過點擊Windows登錄菜單左下角的“可訪問性”按鈕來完成此操作:

如何繞過windows 2008 R2身份驗證?

現在我們可以訪問/Windows/System32目錄,我們使用cmd.exe程序來替換Utilman.exe程序。當替換成功后我們就可以通過點擊“可訪問性”按鈕,來啟動具有系統權限的cmd.exe而不再是Utilman.exe。這樣我們就可以輕松的重置管理員密碼,并使用管理員賬號來登錄系統了。

首先,我們將Utilman.exe程序重命名為Utilman.exe.old,如下所示:

如何繞過windows 2008 R2身份驗證?

下一步,將cmd.exe重命名為Utilman.exe,如下所示:

如何繞過windows 2008 R2身份驗證?

現在我們已經用cmd.exe替換了Utilman.exe,我們只需重啟機器到Windows界面,然后單擊登錄屏幕上的輔助功能按鈕。如下所示,我們直接打開了一個命令行輸入窗口:

如何繞過windows 2008 R2身份驗證?

接著我們來更改管理員的密碼,如下:

 

如何繞過windows 2008 R2身份驗證?

***,我們使用新的管理員密碼來登錄Windows:

 

如何繞過windows 2008 R2身份驗證?

總結

從本文我們可以看,到系統管理程序(hypervisor)被控制后,想要獲取Windows Server 2008 R2 Enterprise主機的管理員訪問權限是多么的容易。以及使用引導CD啟動機器,可能導致硬盤驅動器的數據被惡意篡改的嚴重安全問題。因此,想要避免類似的情況發生,我建議大家可以設置BIOS密碼保護,這樣滲透者就無法更改機器的引導選項從CD引導。其次更有效的辦法就是進行全盤加密,以防止滲透者惡意篡改數據。

責任編輯:未麗燕 來源: FreeBuf.COM
相關推薦

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2011-06-20 14:37:23

2022-11-03 14:33:32

2011-02-13 14:18:17

Windows Sto

2010-12-07 16:40:17

Windows Ser

2012-09-06 16:48:05

Windows Ser

2012-01-04 10:48:04

Windows Ser服務器硬件

2011-01-26 13:26:05

Windows Sto

2009-12-07 10:58:25

Windows Ser

2011-07-15 09:01:00

2010-06-15 11:08:07

2010-05-04 11:25:19

Windows Ser

2010-11-03 16:07:38

DB2身份驗證

2009-08-21 18:05:40

戴爾支持Windows

2010-11-01 13:47:56

Windows Ser

2009-04-08 18:05:53

Vmwareesx虛擬化

2011-07-26 09:31:39

Windows Ser

2009-04-08 15:06:01

2024-07-30 12:00:06

2010-04-08 09:53:49

Windows 7Windows Ser泄露版
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩a在线 | 中文字幕免费视频 | 午夜视频一区 | 亚洲三区视频 | 日日噜噜噜夜夜爽爽狠狠视频, | 在线观看免费av片 | 国产色黄| 91成人免费看片 | 成人av一区二区三区 | 亚洲伦理自拍 | 天天色图 | 日本大香伊一区二区三区 | 毛片网在线观看 | 黄视频在线网站 | 久久久久久亚洲 | 男女视频在线观看网站 | 久久精品国产一区二区三区不卡 | 免费成人在线网站 | 欧美最猛性xxxxx亚洲精品 | 精品乱码一区二区三四区视频 | 午夜三级视频 | 91在线观看免费视频 | 久久久久久国产精品 | 国产欧美日韩一区二区三区在线 | 美国黄色一级片 | 午夜精品一区二区三区在线播放 | 久久精品性视频 | 久久国产电影 | 日韩国产精品一区二区三区 | 精品久久一区 | 久草在线青青草 | 91激情电影 | 国产成人免费视频网站高清观看视频 | 精品亚洲国产成av人片传媒 | 日操操 | 日韩国产中文字幕 | 成人精品一区二区三区中文字幕 | 成人精品一区二区三区中文字幕 | 婷婷久久综合 | 亚洲精品www| 性国产丰满麻豆videosex |