You are not connected. Please login or register

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

than_chet09

avatar

Thành Viên
Tay không Hack Password của Administrator trong Windows XP


Bom Hack Password của Administrator trong Windows XP

Hiện nay không có quá nhiều cách để phục hồi mật khẩu của tài khoản Administrator trong Windows bị quên mất. Có thể kể đến là dùng công cụ hỗ trợ của đĩa Hiren Boot để xóa trắng mật khẩu của tài khoản Administrator hay dùng các công cụ dò tìm mật khẩu trên Net. Tuy vậy, không phải lúc nào chúng ta cũng có công cụ để dùng. Nếu gặp những lúc như thế…. hãy lợi dụng lỗ hỏng của file sethc.exe trên Windows.

Giải thích thủ thuật này (cho các chuyên gia… thích suy nghĩ)
Trên Windows XP, nếu bạn nhấp phím Shift 5 lần, Windows sẽ gọi một chương trình nhỏ có tên là StickyKey. Đây là chương trình hỗ trợ người khuyết tật khi sử dụng Windows XP được đính kèm mặc đinh trong bộ tiện ích của Windows. Điều này có nghĩa là bạn có thể gọi chương trình này bằng phím tắt mà không cần đến giao diện thân thiện (1).

Nếu bạn đăng nhập bằng tài khoản có tên User1 và nhấp phím Shift 5 lần để gọi chương trình này, Windows sẽ lấy quyền của User1 để gọi chương trình StickyKey. Nếu bạn không đăng nhập vào bất kỳ một tài khoản nào mà gọi được StickyKey thì Widnows sẽ lấy quyên của hệ thống (System) để chạy StickyKey (2).

Từ giả định (1) và (2) trên, nếu bạn thay thế file thực thi của chương trình StickyKey (sethc.exe) bằng chương trình Command Run (cmd.exe) và gọi nó bằng 5 lần phím Shift mà không đăng nhập bằng tài khoản nào cả thì windows sẽ dùng quyền của Hệ thống (system) gọi file cmd.exe thay vì file sethc.exe. Thế là có thể làm bất cứ chuyện gì bằng tài khoản của cao nhất (quyền của Hệ thống) trên chương trình Command Run.

Cách thực hiện thủ thuật này: Bước 1: Vào windows với tài khoản User bình thường và nhấn 5 lần phím Shift để gọi thử chương trình StickyKey trên Windows và đóng nó lại (chỉ nhằm để xem thử).

[You must be registered and logged in to see this image.]

Bước 2: Vào Start >> Run >> nhập vào Notepad và Enter để gọi chương trình Notepad.exe. Copy đoạn mã của mình viết, past vào notepad, Save lại với tên là Hackpass.bat

CODE:

cd %systemroot%/system32 rename sethc.exe sethc.exe.bk copy cmd.exe sethc.exe /y

Sau đó nhấp kép chuột lên file Hackpass.bat để thực thi!
Đoạn mã này làm các nhiệm vụ sau: 1. Sao lưu lại file sethc.exe bằng cách đặt lại tên là sethc.exe.bk
2. Thay thế file sethc.exe bằng file cmd.exe Đến đây, bạn nhấp phím Shift 5 lần, nếu chương trình Command Run được gọi thay vì chương trình StickyKey thì bạn đã thành công!

[You must be registered and logged in to see this image.]

Chương trình StickyKey đã được thay bằng Ccmmand Run

Bước 3: Khởi động lại máy. Khi đến màn hình đăng nhập, bạn khoan hãy đăng nhập mà nhấn phím Shift 5 lần…… Lúc này chương trình Command Run xuất hiện, bạn nhập một trong những vào đoạn lệnh dưới đây

Xóa trắng password của Administrator:

CODE: net user Administrator

—- > nhấn phím Enter khi hoàn thành!

Thêm một tài khoản Admin với mật khẩu là 123 CODE: net user Admin 123 /add —- > nhấn phím Enter khi hoàn thành!

Gán tài khoản Admin vào nhóm quản trị:

CODE: net localgroup Administrators Admin /add —- > nhấn phím Enter khi hoàn thành!

Nếu bạn sử dụng đúng cấu trúc lệnh phía trên, bạn sẽ tạo được các tài khoản mới. Tại đây, bạn có thể đăng nhập vào các tài khoản mới mà không cần khởi động lại máy!

Để biết thêm thông tin về cách sử dụng Net User Command, các bạn hãy truy cập vào
[You must be registered and logged in to see this link.]
Rất chảnh Rất chảnh Rất chảnh

Xem lý lịch thành viên

ToongTeeng

avatar

Thành Viên
Ghê vậy....than_chet09 có khác...nhưng mà coi chừng chết nha Buồn cười Buồn cười Buồn cười

Xem lý lịch thành viên

Gà_rán

avatar

Thành Viên
Thử làm chưa than_chet009 Đỏ mặt

Xem lý lịch thành viên

QuangVinhyeudoi

avatar

Thành Viên
Cái này chỉ áp dụng với máy có ít nhất 2 user và phải đăng nhập zô 1 trong 2 cái! có cách nào hack pass = tay không đối với máy có 1 User là User Admin ko? Cười

Xem lý lịch thành viên

viet_hung2512

avatar

Thành Viên
QuangVinhyeudoi đã viết:Cái này chỉ áp dụng với máy có ít nhất 2 user và phải đăng nhập zô 1 trong 2 cái! có cách nào hack pass = tay không đối với máy có 1 User là User Admin ko? Cười
theo mình đã từng tìm hiểu thì có 2 cách, một cách đã thử rùi thì ok đến 80%. cách thứ 1 là dùng phươg pháp thủ công đó là tháo bin CBU thì chúng ta vào tự nhiên thui (dành cho những men wen pass admin) (cách này chúng ta không wan tâm)
Cách 2 chỉ thực hiện được khi máy nạn nhân cho chúng ta truy xuất ổ USB nếu không thì bó tay.
chúng ta dùng một chương trình copy vào USB và kèm một file cho nó chay tự động (file autorun)
khi khởi động máy găm USB vào USB sẽ chạy tự dộng chương trình đó. nói chung là hack bang 1 chuong trình chuyen do pass. kết quả ok nhất cách đây 2 năm mình từng thử là pass nhỏ hơn 8 kí tự và nhanh nhất là pass toàn là số.
còn men nào hỏi chưong trình đó là jì thì cáo lỗi là mình không nhớ. nếu men nào có ý dịnh hack thì len google mà tìm. đảm bảo có 100%.
còn một cách mà bây giờ mới nhớ là dùng key logger. nếu ai wan tam keylogger thì pm. hoi sưa có chơi con này.

Xem lý lịch thành viên

than_chet09

avatar

Thành Viên
Gà_rán đã viết:Thử làm chưa than_chet009 Đỏ mặt

Phát Điên Bữa hack tớj 99,99999999 % thì bị hack lại !!!!! Quá khen Hết nói

Xem lý lịch thành viên

Sponsored content


Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết