求人不如求己--利用漏洞破解Win7,Win10系列开机密码

1. win7系列(测试过)

1.1 让系统出现错误恢复界面

在开机过程中,出现“正在启动windows”时的那个标志界面强制关机或者直接拔掉电源然后重新开机出现错误恢复界面。
在这里插入图片描述
选择启动恢复选项按回车键,进入启动修复界面:
在这里插入图片描述

1.2 耐心等待出现无法修复

如果等待过程中出现如下对话框请选择“取消”
在这里插入图片描述
继续等待。。。等待时间有时会很长。
直到弹出无法修复对话框
在这里插入图片描述
此时,点击 “查看问题详细信息” 下拉到最下面会出现“隐私声明”点击它会弹出一个记事本。
在这里插入图片描述
在这里插入图片描述
此时我们已经接近成功了,我们可以通过记事本来调用资源管理器😏
在这里插入图片描述
在打开的资源管理器中进入C:\Windows\System32\目录下
注意只有在“文件类型”中选择“所有文件”才能看到其他类型的文件不然只能看到txt类型的文件!
在这里插入图片描述

1.3 开始修改文件

找到Utilman.exe将他重命名。如果不知道这是个什么东东大家可以去百度一下。
找到cmd.exe将他命名为Utilman.exe
在这里插入图片描述
在这里插入图片描述
修改完成后重启计算机进入到登录界面我们单机左下角那个按钮。

在这里插入图片描述
此时我们可以看到弹出的竟然是我们熟悉的cmd工具😬
我们可以输如如下命令修改当前用户的密码或者清空密码。

net user 用户名 *
注意这里填写的用户名是当前用户的用户名。
如果想清空密码直接按两下回车即可!

在这里插入图片描述
完成这一步之后我们可以输入刚才修改的密码进入系统了!
最后!!!不要忘记回到C:\Windows\System32\目录 将Utilman和CMD修改回原文件名哦!如果提示无法修改可以复制一个副本修改。

原文链接

2. win10系列(未测试过)

据说本软件可破windows10系统的本地登录密码、MicroSoft账号密码。但是如果启用了pin或其他登录方式则获取不到!
在这里插入图片描述

2.1 介绍

mimikatz是由C语言编写的开源小工具,于2014年4月发起。它的功能非常强大,支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos凭证,以及pass-the-hash、pass-the-本文来自:1024s.cnticket、build Golden tickets等数种黑客技术。
  和windbg搭配起来,mimikatz甚至还能读取虚拟机系统的密码凭据。
官网地址
下载地址

2.2 使用方法

mimikatz使用起来也非常简单,提取Windows系统的明文密码只需两行命令

	privilege::debug
    sekurlsa::logonpasswords

enjoy!!!

  • 0
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值