最新黑客攻防实战从入门到精通(第二版)_学习笔记(一)
最新黑客攻防實(shí)戰(zhàn)從入門到精通(第二版)_學(xué)習(xí)筆記
第一章???? 管理員賬戶攻防策略
學(xué)習(xí)要點(diǎn):
-
破解管理員賬戶
-
設(shè)置管理密碼保障賬戶安全
-
禁用Guest賬戶保障系統(tǒng)安全
-
禁用共享資源保障系統(tǒng)安全
1.1?????破解管理員賬戶
1.1.1? 使用Administrator賬戶登錄
在windows系統(tǒng)安裝完畢之后,系統(tǒng)自動(dòng)創(chuàng)建一個(gè)賬號為“Administrator”的超級管理員賬戶,且密碼默認(rèn)為空。
下面通過實(shí)例講述如何利用不設(shè)置密碼的Administrator賬戶登錄用戶計(jì)算機(jī),具體操作步驟如下:
打開電腦,當(dāng)用戶創(chuàng)建了賬號及密碼,在進(jìn)入windows登錄界面時(shí)會(huì)出現(xiàn)如圖1-1所示的畫面。此時(shí),在白色輸入框輸入正確的密碼即可進(jìn)入系統(tǒng)。
按Ctrl+Alt+Delete組合鍵,即可打開【登錄到Windows】對話框,在【用戶名】文本框中顯示的用戶賬號,如圖1-2所示。
將原有的用戶賬號刪除,在【用戶名】文本框中輸入Administrator,如圖1-3所示。單擊【確定】或者Enter鍵,即可進(jìn)入系統(tǒng)界面。
此時(shí),黑客只是通過Administrator賬號進(jìn)入用戶計(jì)算機(jī)。黑客還可以通過Administrator賬戶的權(quán)限刪除和更改用戶賬號,具體操作如下:
Administrator賬號登錄系統(tǒng)之后,選擇【開始】——【控制面板】菜單項(xiàng),即可打開【控制面板】窗口,如圖1-4所示:
雙擊【控制面板】窗口中的【用戶賬戶】圖標(biāo),即可打開【用戶賬戶】窗口,如圖1-5所示。此時(shí),單擊【我的賬戶】選項(xiàng),即可打開【您想要改我的賬戶的賬戶的什么】界面,如圖1-6所示:
此時(shí),如果黑客想要將該用戶賬戶的密碼清空,則單擊【刪除密碼】超鏈接,即可進(jìn)入【您確實(shí)要?jiǎng)h除我的賬戶 的密碼嗎】界面,如圖1-7所示。單擊【刪除密碼】按鈕,即可清除該用戶賬戶的登錄密碼,重啟計(jì)算機(jī)后,即可不使用密碼以該用戶賬戶身份登錄系統(tǒng)。
若黑客想要為該用戶賬號添加一個(gè)新的密碼,讓用戶無法以之前的賬號正常登錄系統(tǒng),只須返回【您想更改我的賬戶 的賬戶的什么】界面,單擊【更改密碼】超鏈接,即可進(jìn)入【為 我的賬戶 的賬戶創(chuàng)建一個(gè)密碼】界面,分別在【輸入一個(gè)新密碼】和【再次輸入密碼以確認(rèn)】文本框中輸入新的登錄密碼,如圖1-8所示:
單擊【創(chuàng)建密碼】按鈕,即可完成對該用戶賬戶登錄密碼的創(chuàng)建。
1.1.2? 軟件強(qiáng)制清除管理員密碼
盡管設(shè)置了Administrator賬戶及用戶賬戶密碼,但黑客同樣可以使用第三方軟件對這些賬號的密碼進(jìn)行清除,如常見的Password Changer軟件。Password Changer軟件是一款基于DOS的系統(tǒng)密碼重置工具。
??? (一)安裝 Password Changer軟件雙擊下載的Password Changer Demo Setep.exe應(yīng)用程序,即可打開Activer@PasswordChanger Demo對話框,如圖1-9所示。
單擊Next按鈕,即可打開Licensing Policy界面,在其中選擇I agree to the terms of the license 單選按鈕,如圖1-10所示。
單擊Next按鈕,即可打開Destination Location界面,單擊Browse按鈕可更改安裝路徑,如圖1-11所示。
單擊Next按鈕,即可打開Select Component界面,在其中可與安裝組件進(jìn)行選擇,在這里保持默認(rèn)設(shè)置,如圖1-12所示。
單擊Next按鈕,即可打開Start Installation界面,提示用戶開始安裝軟件,核對安裝的信息,如圖1-13所示。
單擊Next按鈕,即可打開Installing界面,開始進(jìn)行安裝。安裝完畢,即可打開提示安裝完成的對話框,如圖1-14所示。單擊Finish按鈕,即可完成Password Changer軟件的安裝。
將U盤插入主機(jī)的USB接口,打開下載的USBoot 1.70軟件,即可彈出【警告】對話框,如圖1-15所示。制作引導(dǎo)U盤時(shí),一定要將U盤中的重要數(shù)據(jù)進(jìn)行備份,因?yàn)橹谱饕龑?dǎo)U盤的過程中會(huì)清除掉U盤中所有的數(shù)據(jù)。
單擊【確定】按鈕,即可打開USBoot 1.70主界面,如圖1-16所示。
根據(jù)提示選中U盤選項(xiàng),單擊【點(diǎn)擊此處選擇工作模式】超鏈接,在下拉菜單中選擇【FDD模式】菜單項(xiàng),如圖1-17所示。此時(shí),提示框中會(huì)提示用戶單擊【開始】按鈕開始制作U盤,如圖1-18所示。
單擊【開始】按鈕,即可彈出【警告】對話框,提示用戶對U盤資料進(jìn)行備份,如圖1-19所示。單擊【確定】按鈕,再次打開【警告】對話框,提示用戶將要對U盤重新格式化,并銷毀所有數(shù)據(jù),如圖1-20所示。
點(diǎn)擊【是】按鈕,即開始格式化U盤,如圖1-21所示。等待格式化完成,即提示用戶拔出U盤,如圖1-21所示.
此時(shí),將U盤從USB接口中拔出,會(huì)提示用戶再次插入U盤,進(jìn)行引導(dǎo)U盤的制作,如圖1-23所示。
再次將U盤插入USB接口,即開始制作引導(dǎo)U盤,如圖1-24所示。等待U盤寫入結(jié)束,引導(dǎo)U盤的制作完成,如圖1-25所示。
???? (三)清除管理員密碼
?????? 制作完引導(dǎo)U盤就可以進(jìn)行管理員密碼的清除工作了,具體操作步驟如下。
將引導(dǎo)U盤出入USB接口重啟計(jì)算機(jī),在計(jì)算機(jī)自檢時(shí)按Delete鍵進(jìn)入BIOS界面,設(shè)置啟動(dòng)選項(xiàng)為USB模式。保存并退出BIOS程序,計(jì)算機(jī)會(huì)再次重啟,此次會(huì)直接進(jìn)入Password Changer軟件的主界面,如圖1-26所示。在其中輸入相應(yīng)數(shù)字,即可進(jìn)入操作系統(tǒng)盤中的sam文件。待搜索到sam文件后,根據(jù)提示輸入相應(yīng)內(nèi)容,便可成功清除管理員密碼。
1.2?????設(shè)置管理密碼保障賬戶安全
1.2.1? 設(shè)置CMOS開機(jī)密碼
黑客可以使用引導(dǎo)U盤清除掉管理員密碼,而使用引導(dǎo)U盤先要從CMOS中設(shè)置,因此何必要對CMOS設(shè)置開機(jī)密碼。
啟動(dòng)計(jì)算機(jī),在計(jì)算機(jī)自檢時(shí)按下Delete鍵進(jìn)入CMOS界面,如圖1-27所示
移懂光標(biāo),切換到Security選項(xiàng)卡下,如圖1-28所示。
在其中選擇Set Supervisor Password選項(xiàng),按Enter鍵,即彈出SetSupervisor Password對話框,如圖1-29所示
在Enter New Password 文本框中輸入需要設(shè)置的密碼,按Enter鍵。光標(biāo)切換到Confirm New Password文本框中,再次輸入設(shè)置的密碼,如圖1-30所示。
按Enter鍵,彈出Setup Notice 對話框,提示用戶已保存密碼,如圖1-31所示。
按Enter鍵,即完成CMOS密碼的設(shè)置。按F10保存并退出CMOS程序。再次進(jìn)入CMOS界面就會(huì)彈出密碼提示框,如圖1-32所示,只有寫入正確的CMOS密碼才能進(jìn)入CMOS程序。
?
總結(jié)
以上是生活随笔為你收集整理的最新黑客攻防实战从入门到精通(第二版)_学习笔记(一)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 防火墙、防病毒网关、IDS以及该类安全产
- 下一篇: 数学建模(一)—— 人口增长模型的确定