Chiếm quyền Admin

Liên hệ QC

ndu96081631

Huyền thoại GPE
Thành viên BQT
Super Moderator
Tham gia
5/6/08
Bài viết
30,703
Được thích
53,930
Giã định rằng máy tính tôi phân quyền cho 2 người:
-Người A quyền Administrator
-Người B quyền User
Xin hỏi: Nếu không dùng các phần mềm crack pass, người B có cách nào để chiếm quyền Admin máy tính không?
NDU
 
Nếu khi cài đặt Window, không đặt Pass khi được hỏi (lúc cài đặt gần xong ấy) thì cũng có thể:
- Khởi động máy tính, ngay khi vừa test Ram xong, nhấn F8
- Chọn Safe mode

Bạn sẽ vào admin, admin này trên cả user admin thứ cấp. (Admin thứ cấp là user admin tạo ra sau khi cài đặt xong)
 
Giã định rằng máy tính tôi phân quyền cho 2 người:
-Người A quyền Administrator
-Người B quyền User
Xin hỏi: Nếu không dùng các phần mềm crack pass, người B có cách nào để chiếm quyền Admin máy tính không?
NDU
Ý của bạn là máy tính đơn hay máy tính nối mạng ? Nhưng cho dù máy đơn hay máy mạng thì không có chuyện gì là không thể. Nếu là máy tính đơn thì việc này có phần đơn giản hơn.

TDN
 
Ý tôi là:
-Máy tính đơn
-Người A đang giữ Password Admin
Vì thế sẽ không thể có chuyện đơn giãn là F8 được như anh pmt0412 đã nói
Anh Tedaynui gợi ý 1 chút về giãi pháp được không?
 
Nếu khi cài đặt Window, không đặt Pass khi được hỏi (lúc cài đặt gần xong ấy) thì cũng có thể:
- Khởi động máy tính, ngay khi vừa test Ram xong, nhấn F8
- Chọn Safe mode

Bạn sẽ vào admin, admin này trên cả user admin thứ cấp. (Admin thứ cấp là user admin tạo ra sau khi cài đặt xong)

Có vẻ đơn giản bác nhỉ ????

Bác không có quyền Administrator thì bác có vào safe mode cũng vậy thôi.
Đừng bảo em rằng bác đã thay đổi File SAM trong thư mục gốc.


Không C@ck pass: Có thể được nếu biết cách vượt qua công đoạn kiểm tra pass & User của Wins : Cái này em không rành.

Em thì hay làm (máy của em khi mất pass) : Dùng hệ điều hành khác truy cập vào wins rồi chỉnh sửa.

Còn Cr@ck thì khỏi phải nói rồi.

Thân!
 
Em thì hay làm (máy của em khi mất pass) : Dùng hệ điều hành khác truy cập vào wins rồi chỉnh sửa.
!
Cãm ơn bạn! Cách đó tôi vẫn làm
Tại tôi chưa nói rõ, đúng ra là:
Không dùng bất cứ phần mềm nào ngoài Windows
 
Cãm ơn bạn! Cách đó tôi vẫn làm
Tại tôi chưa nói rõ, đúng ra là:
Không dùng bất cứ phần mềm nào ngoài Windows

Bác chịu khó đọc tiếng Anh nhé!

This one gives you full read/write access, and admin access. It does not work on Windows 2000 anymore.
So, you sit and stare at the login prompt for a while, and the screen saver will come up. Here comes our attack. We replace the screensaver with a different program which will not ask for a password.
Usually you can log in with a guest or regular user account. Do that and go to the directory \Windows\System32 and replace the login screensaver with the command line prompt.

cd \Windows\System32
ren logon.scr login.bak
copy cmd.exe logon.scr

To save time, you might want to change the time out in the registry from 900 seconds to something shorter, but that goes to far in an epinion. (search under \HKEY_USERS\DEFAULT)

Then reboot, and just wait for the screensaver to come up. It will be the command line prompt and you'll have access to the computer. Full access! You can run the user manager, create a new account and give it admin privileges or just change the admin password...

Also don't forget to restore the original screen saver.
 
Lần chỉnh sửa cuối:
Giã định rằng máy tính tôi phân quyền cho 2 người:
-Người A quyền Administrator
-Người B quyền User
Xin hỏi: Nếu không dùng các phần mềm crack pass, người B có cách nào để chiếm quyền Admin máy tính không?
NDU

Câu hỏi này mình nghĩ bạn nên gửi bên diễn đàn này http://www.hvaonline.net/hvaonline/portal/list.hva sẽ nhanh chóng nhận được trả lời thoã đáng hơn.

TP.
 
Có vẻ đơn giản bác nhỉ ????
Bác không có quyền Administrator thì bác có vào safe mode cũng vậy thôi.
màn hình welcome của safemode ngoài các user thứ cấp còn 1 user tên Admministrator, user này được tạo khi cài đặt và không ai có thể đổi tên. Trong C:\Documents and setting ngoài các folder có tên của users thứ cấp còn folder có tên Administrator, đây là Admin đầu tiên của Windows,
Nếu không tạo thêm user nào sau khi cài đặt thì Windows log on vào user này. Khi đã tạo 1 user đầu tiên, và set trong option của User Account, User admin này không hiện lên màn hình welcome nữa. Chỉ khi vào Safemode nó mới lại hiện ra.

Và mình cũng có nói: Nếu Admin này không có Pass, thì có thể vào từ màn hình welcome này. Pass này gán trong khi đang cài đặt Windows gần xong chứ chưa xong.
 
Theo mình được biết thì Password lưu trong file SAM (Windows\system32\config\SAM) cũng chỉ là pass thứ cấp thôi, nếu crack file SAM thì thì pass. cũng đi tong ! System pass mới là khó crack (thú thật là mình cũng chưa biết System pass nó lưu ở đâu). Ai biết chia sẽ nhé !
 
Muốn phá password mà không dùng bất cứ phần mềm nào thì thua rồi bạn ơi.

Nếu là máy đơn và là của bạn thì dùng hiren boot rồi xóa pass cho nhanh.





Cãm ơn bạn! Cách đó tôi vẫn làm
Tại tôi chưa nói rõ, đúng ra là:
Không dùng bất cứ phần mềm nào ngoài Windows
 
Muốn phá password mà không dùng bất cứ phần mềm nào thì thua rồi bạn ơi.

Nếu là máy đơn và là của bạn thì dùng hiren boot rồi xóa pass cho nhanh.
Bạn nói thế e rằng chưa nắm vững được Windows
Bạn không tin rằng người ta phá pass thật dể dàng mà không cần đến bất cứ phần mềm của hảng thứ 3 à?
Windows có nhiều lổ hỏng lắm đấy!
màn hình welcome của safemode ngoài các user thứ cấp còn 1 user tên Admministrator, user này được tạo khi cài đặt và không ai có thể đổi tên
Đổi tên được đấy anh à!
Và mình cũng có nói: Nếu Admin này không có Pass, thì có thể vào từ màn hình welcome này. Pass này gán trong khi đang cài đặt Windows gần xong chứ chưa xong.
Em đang nói đến trường hợp tài khoản này có pass
 
Lần chỉnh sửa cuối:
-Nếu là máy tính của bạn thì dùng hirenboot sau đó xóa pass Admin để lấy lại toàn quyền cho nhanh.
(phá pass thật dể dàng mà không cần đến bất cứ phần mềm của hảng thứ 3, tìm lỗ hổng của windows XP sp2 hay Vista thì hack win thoi và đợi lâu lắm..)

-Đổi tên Administrator rồi set pass là dễ nhưng nếu trước đó người ta ở quyền Admin rồi limit program trong registry thì không thề đổi tên & set pass được. Chỉ cài lại windows thôi.

Bạn nói thế e rằng chưa nắm vững được Windows
Bạn không tin rằng người ta phá pass thật dể dàng mà không cần đến bất cứ phần mềm của hảng thứ 3 à?
Windows có nhiều lổ hỏng lắm đấy!

Đổi tên được đấy anh à!

Em đang nói đến trường hợp tài khoản này có pass
 
-Nếu là máy tính của bạn thì dùng hirenboot sau đó xóa pass Admin để lấy lại toàn quyền cho nhanh.
(phá pass thật dể dàng mà không cần đến bất cứ phần mềm của hảng thứ 3, tìm lỗ hổng của windows XP sp2 hay Vista thì hack win thoi và đợi lâu lắm..)

-Đổi tên Administrator rồi set pass là dễ nhưng nếu trước đó người ta ở quyền Admin rồi limit program trong registry thì không thề đổi tên & set pass được. Chỉ cài lại windows thôi.
Dùng Hirrenboot là dùng phần mềm rồi!
Tôi không nghĩ việc Hack là quá lâu, tôi đã từng thấy người ta làm rồi: 5s và không dùng bất cứ phần mềm nào, chỉ là gõ gõ vài dòng lệnh
Bạn ca_dafi cũng đã đưa ra 1 cách, tôi chưa thử nhưng đó cũng là cách không dùng phần mềm, và nếu đúng sự thật như bạn ấy nói thì công việc quá đơn giản
Tôi nghĩ có lẽ bạn chưa thấy nên chưa tin!
 
màn hình welcome của safemode ngoài các user thứ cấp còn 1 user tên Admministrator, user này được tạo khi cài đặt và không ai có thể đổi tên.

Đơn giản quá phải không bác, việc này mong bác hãy thử lại xem thế nào!

Hơn nữa việc đổi tên không liên quan nhiều đến pass, không đổi tên không có nghĩa là không có pass (tùy người cài đặt)

Bạn ca_dafi cũng đã đưa ra 1 cách, tôi chưa thử nhưng đó cũng là cách không dùng phần mềm, và nếu đúng sự thật như bạn ấy nói thì công việc quá đơn giản
bác hãy thử xem sao:-=
Đơn giản như thế thì sao Bill không nghĩ ra nhỉ, tệ thật. Tối nay phải bắt Bill đi đãi 1 chầu CF để tiết lộ bí mật này vậy. Tớ đã nói với Bill nhiều lần rồi, đừng khinh thường người VN, thế mà chẳng nghe. Chán!

nên nhớ : Không dùng bất cứ phần mềm nào (kể cả Dos), nếu dùng dos phải là của Wins

Thân!
 
-Mình cũng đã đề cập đến System pass, hình như Pass. các bạn đang nói đến đều nằm trong file SAM, dùng phần mềm hay không dùng chắc chắn phải tác động đến file này.

@Binhtam: Việc dùng Hiren's BootCD thì không liên quan gì đến máy tính của ai cả.

@Ca_dafi : Tớ cũng muốn tham khảo cách của cậu, Pm chia sẻ được không ?

- Các bạn hãy thử đăt pass cho Windows bằng cách này và cũng thử phá pass nhé, nếu thành công chỉ tớ với, cũng đang nghiên cứu vụ này, theo tớ biết thì System pass này tương đối an toàn. Các bạn làm như sau:
- Đánh lệnh Syskey từ menu Run, Chọn Update sau đó nhập password
- Thử dùng Hiren's BootCD crack thử xem
 
Web KT
Back
Top Bottom