Cách tốt nhất để có được quyền truy cập khi mật khẩu không xác định là gì?


13

Nếu bạn được cung cấp một máy tính chạy Windows 2000 hoặc mới hơn và bạn không có mật khẩu, bạn sử dụng phương pháp nào để có quyền truy cập với quyền quản trị viên để bạn có thể sử dụng hệ thống?


1
Nếu tôi được cung cấp một máy tính chạy Windows 2000 hoặc mới hơn và tôi không có mật khẩu cho máy đó, tôi sẽ hỏi anh chàng đã cho tôi PC biết mật khẩu quản trị viên là gì. Đó không phải là những gì mọi người sẽ làm sao? :)
Richard Holloway

Câu trả lời:


16

ophcrack là một đĩa CD trực tiếp khởi động và mật khẩu vũ phu trên máy tính windows. http://ophcrack.sourceforge.net/


1
Điều thú vị về ophcrack là nó dựa trên Rainbow Table ( en.wikipedia.org/wiki/Rainbow_table ), thật tuyệt vời! Đây là một bài viết hay của Jeff Attwood: mã hóa kinh dị.com / blog / archives / 000949.html
paulgreg

+1 cho ophcrack, thường mất ~ 5 phút (phần lớn trong số đó được dành cho việc khởi động và tải các bảng cầu vồng vào bộ nhớ) Tôi đã không cung cấp cho tôi mật khẩu Quản trị viên chưa
Nathan

12

ntpasswd sẽ cấp cho bạn quyền truy cập ngoại tuyến vào sổ đăng ký và cho phép bạn đặt lại hoặc để trống mật khẩu, bao gồm cả Quản trị viên.


3
công cụ này nên được khuyến nghị cho một phần thưởng khác: nó không thể thiết lập lại mật khẩu ban đầu, vì vậy nó không thể được sử dụng cho các hoạt động bất hợp pháp bao gồm cả việc theo dõi các bài hát.
lImbus

@lImbus - Bạn không thể hoàn nguyên các khóa đăng ký về các giá trị trước đó sao? Bạn sẽ không bao giờ biết mật khẩu ban đầu là gì, nhưng bạn vẫn sẽ vào được và hầu hết mọi người sẽ không bao giờ biết được chuyện gì đã xảy ra.
Ryan Bair

Cần truy cập mật khẩu quên cục bộ trên máy Windows Server 2008 với 4 đĩa RAID và lần này hoạt động lần đầu tiên để đặt lại mật khẩu quản trị viên cục bộ. Ophcrack đã khởi động nhưng không thể truy cập RAID HD.
dodgy_coder


1

Khởi động một đĩa CD trực tiếp linux và sử dụng chntpw . Tôi có xu hướng sử dụng Fedora cho cd trực tiếp.

Sau đó:

yum install chntpw

Gắn kết phân vùng cửa sổ:

mkdir /mnt/windows && mount /dev/<windows partition> /mnt/windows

Duyệt đến cơ sở dữ liệu SAM:

cd /mnt/windows/<Windows directory/system32/config

Để có danh sách người dùng cục bộ trên máy windows, hãy gõ:

chntpw -l SAM

Thay đổi mật khẩu người dùng cụ thể:

chntpw -u <username> SAM

1

Cá nhân tôi chưa thử đĩa Kon-Boot nhưng nó được khuyến nghị cho tôi bởi một người có. Đây là mô tả ra khỏi trang web của họ. Tôi sẽ cung cấp cho bạn một liên kết nhưng dường như Noobs không thể làm điều đó ở đây. Nếu bạn chỉ cần google Kon-Boot, bạn sẽ tìm thấy nó.

Kon-Boot cho Windows cho phép đăng nhập vào bất kỳ cấu hình máy được bảo vệ bằng mật khẩu mà không có bất kỳ kiến ​​thức nào về mật khẩu. Công cụ này thay đổi nội dung của kernel Windows trong khi khởi động, mọi thứ được thực hiện hầu như - không có bất kỳ sự can thiệp nào với thay đổi hệ thống vật lý. Cho đến nay các hệ thống tiếp theo đã được thử nghiệm để hoạt động chính xác với Kon-Boot (tuy nhiên các phiên bản khác của các hệ thống Windows được liệt kê cũng có thể phù hợp): Các phiên bản Windows đã thử nghiệm

Windows Server 2008 Standard SP2 (v.275) Windows Vista Business SP0 Windows Vista Ultimate SP1 Windows Vista Ultimate SP0 Windows Server 2003 Enterprise Windows XP Windows XP SP1 Windows XP SP2 Windows XP SP3 Windows 7


0

Tôi sẽ sử dụng CD khởi động để cho phép tôi xóa mật khẩu quản trị viên. Phải làm điều đó với một máy trạm tại nhà thờ. Có khá nhiều đĩa CD Live ngoài đó nếu bạn thực hiện một hệ thống GIS nhanh.


Bạn có thể xây dựng?
spoulson

Các áp phích khác đã đưa ra một trong những giải pháp Live CD. :)
K. Brian Kelley

0

Bạn có thực sự cần mật khẩu?

Một cách khác có thể là: Thêm một đĩa mới. Cài đặt lại hệ điều hành. Truy cập dữ liệu từ đĩa cũ.

(Nếu bạn cần mật khẩu, tôi khuyên bạn nên ntpasswd )



0

Nếu bạn không muốn thay đổi mật khẩu:

1> Nhận một chương trình có tên Ophcrack (rất lớn. 496Mb)

2 >> Tải xuống liveCD (ISO)

3 >> Ghi ISO vào đĩa CD bằng ổ ghi ISO

4 >> Đĩa CD trực tiếp đi kèm với các bảng cầu vồng miễn phí, vì vậy bạn có thể cần phải tải xuống các bảng khác (chi phí tiền)

4 >> Khởi động từ đĩa CD

5 >> Crack tệp SAM và hệ thống


0

Tôi đã sử dụng CD khởi động EBCD nhiều lần với thành công trên các máy W2000 - bạn sử dụng nó để ghi đè các mục SAM cho tài khoản quản trị viên thay vì các cách tiếp cận từ điển / từ điển thông thường.

Tôi không cần phải thử nó trên các phiên bản Windows mới hơn nhưng tôi nghĩ rằng tôi đã đọc ở đâu đó rằng bảo mật đã được thắt chặt để ngăn chặn phương pháp này hoạt động.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.