Windows XP即将谢幕,windows对外企非管理员用户本来不算安全

2024-02-04 01:48

本文主要是介绍Windows XP即将谢幕,windows对外企非管理员用户本来不算安全,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

注意到很多外企员工使用者本人没有管理员权限. 

这是IT偷懒的一种很方便的做法;也是对使用者的一种怀疑或不信任的制度.


为了突破这种局限, 在windows xp时代, 经过很多摸索,找到了一种100%可以

1)无须管理员密码而可以随意升级和降级自己用户权限的方法;

2)不被察觉地获取admin账号密码的方法;


之前只是在XP操作系统用,因为XP马上就要退出支持了,所以,这个方法公布出来也没什么影响了.

修改之后或者能用于升级了的win 7? 但很久没有这种局限,也没有在打破这个局限方面作努力.


方法涉及的关键是两个方面:

1. 使用USB或光驱启动的方法,绕开C盘启动,通过一个Portable的操作系统访问C盘,并在windows系统目录下放一个bat转换成的exe文件,可以用5次shift热键激活的; bat自动拥有管理员权限,bat当然是一个带有各种命令选项的一些脚本代码,可以执行用户权限升降的命令;(完成权限修改之后别忘了调用原来的系统默认exe)


这个方法修改了系统目录的非关键文件,一般杀毒软件不管; 360会检查这个(果然是3721出身的,考虑问题比较缜密);

这个方法不需要获取管理员密码,通过重启系统并从默认系统盘引导系统启动,启动过程中激活热键从而实现管理员权限的修改;


2. 另外一个方法稍微深入一些,基于前面的方法,获取管理员权限之后, 如何获取管理员密码?

获得管理员权限之后,就能够读出保存在系统中只有管理员才能访问的加密了的密钥文件,通过一些小工具获取hash

http://www.objectif-securite.ch/en/ophcrack.php

类似LMHASH:NTLMHASH 这种形式的; 如果有彩虹表,通过查表就能够轻易获取一般强度的IT管理员密码了.可以自己下载这种彩虹表,也可以通过某些在线的彩虹表查询.


因为XP和vista, windows 7的加密方式完全不同,而且系统的安全性到win7算是升级了,所以,如果IT有针对的防御措施,在win7下也是能够防止这个办法泄露密码的;


然而,原则上,只要电脑在你的掌控之下,总是有办法可以破解这类密码的. 上面只是两个摸索出来的可能已经过时了的非常廉价容易实施的方法. 纪念已经行将逝去的XP时代,和被我摸索过的操作系统.


http://www.objectif-securite.ch/en/ophcrack.php

http://ophcrack.sourceforge.net/download.php

http://ophcrack.sourceforge.net/download.php

这篇关于Windows XP即将谢幕,windows对外企非管理员用户本来不算安全的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/676051

相关文章

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

Spring Boot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)

《SpringBoot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)》本文将以一个实际案例(用户管理系统)为例,详细解析SpringBoot中Co... 目录引言:为什么学习Spring Boot分层架构?第一部分:Spring Boot的整体架构1.1

k8s admin用户生成token方式

《k8sadmin用户生成token方式》用户使用Kubernetes1.28创建admin命名空间并部署,通过ClusterRoleBinding为jenkins用户授权集群级权限,生成并获取其t... 目录k8s admin用户生成token创建一个admin的命名空间查看k8s namespace 的

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Oracle数据库在windows系统上重启步骤

《Oracle数据库在windows系统上重启步骤》有时候在服务中重启了oracle之后,数据库并不能正常访问,下面:本文主要介绍Oracle数据库在windows系统上重启的相关资料,文中通过代... oracle数据库在Windows上重启的方法我这里是使用oracle自带的sqlplus工具实现的方

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Windows环境下解决Matplotlib中文字体显示问题的详细教程

《Windows环境下解决Matplotlib中文字体显示问题的详细教程》本文详细介绍了在Windows下解决Matplotlib中文显示问题的方法,包括安装字体、更新缓存、配置文件设置及编码調整,并... 目录引言问题分析解决方案详解1. 检查系统已安装字体2. 手动添加中文字体(以SimHei为例)步骤

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操