cmes是什么的缩写(cme的全称)

2023-12-23 10:31 星期六 54点热度 0人点赞 0条评论

cmes是什么的缩写(cme的全称)插图

本文我将为大家介绍一种,绕过Windows Server 2008 R2服务器的身份验证以及重置系统管理员密码的技术。此技术几乎适用于所有的Windows系统,但必须具备以下两个前提之一。即我们可以对运行Windows服务器的机器进行物理访问,或当Windows Server 2008 R2运行虚拟化时可以访问hypervisor的管理接口。其实这并不是什么新奇的“黑客”技术,大多时候会被系统管理员用作忘记密码时的最后手段。但在某些情况下这种方法会带给你意想不到的惊喜。例如在渗透测试时当我们控制了hypervisor软件的管理面板时,这种访问将允许你像对物理访问一样控制虚拟机,包括使用引导磁盘和修改系统文件等。或者,你也可以在对主机进行某种物理访问时应用此技术。

几个月前,我对在VMware虚拟机hypervisor上运行的Windows域环境进行了一次渗透测试。该环境主要包括一个域控制器和3个运行Windows Server 2008 R2的服务器。此外,我还遇到了一些基于Linux的网络和备份设备。由于在这个网络环境中,渗透机器并没有遇到太大的困难。因此在渗透测试的早期阶段,我就以管理员身份访问了VMware vSphere管理面板。该访问级别允许我使用引导CD来重置管理员密码,最终我成功获取到了管理员权限并以管理员身份登录到了到Windows Server。在下文中我将详细为大家讲解我是如何做到这一点的,以及如何通过应用该技术来保护Windows安装。

重置Windows Server 2008 R2管理员密码

本教程中我使用的是引导CD安装的Windows Server 2008 R2 Enterprise的机器,并使用了Hiren启动CD(HBCD)。你也可以使用其他方式来启动CD,包括Windows安装盘。从引导CD引导系统后,我们导航到包含Windows Server 2008 R2安装的驱动器的以下目录:

/Windows/System32

在该目录中,我们可以找到一个名为“Utilman.exe”的可执行文件。utilman.exe是一个系统进程,为Windows辅助工具管理器程序,用于配置辅助功能选项,如放大镜和屏幕键盘。Utilman.exe的特别之处在于我们可以在登录系统之前执行它,通过点击Windows登录菜单左下角的“可访问性”按钮来完成此操作:

cmes是什么的缩写(cme的全称)插图1

现在我们可以访问/Windows/System32目录,我们使用cmd.exe程序来替换Utilman.exe程序。当替换成功后我们就可以通过点击“可访问性”按钮,来启动具有系统权限的cmd.exe而不再是Utilman.exe。这样我们就可以轻松的重置管理员密码,并使用管理员账号来登录系统了。

首先,我们将Utilman.exe程序重命名为Utilman.exe.old,如下所示:

cmes是什么的缩写(cme的全称)插图2

下一步,将cmd.exe重命名为Utilman.exe,如下所示:

cmes是什么的缩写(cme的全称)插图3

现在我们已经用cmd.exe替换了Utilman.exe,我们只需重启机器到Windows界面,然后单击登录屏幕上的辅助功能按钮。如下所示,我们直接打开了一个命令行输入窗口:

cmes是什么的缩写(cme的全称)插图4

接着我们来更改管理员的密码,如下:

cmes是什么的缩写(cme的全称)插图5

最后,我们使用新的管理员密码来登录Windows:

cmes是什么的缩写(cme的全称)插图6

总结

从本文我们可以看,到系统管理程序(hypervisor)被控制后,想要获取Windows Server 2008 R2 Enterprise主机的管理员访问权限是多么的容易。以及使用引导CD启动机器,可能导致硬盘驱动器的数据被恶意篡改的严重安全问题。因此,想要避免类似的情况发生,我建议大家可以设置BIOS密码保护,这样渗透者就无法更改机器的引导选项从CD引导。其次更有效的办法就是进行全盘加密,以防止渗透者恶意篡改数据。

相关推荐

当我连接到无线网络时,为什么不能上网?很明显,无线WiFi连接正常,但打开浏览器时无法上网。估计很多朋友的笔记本电脑都遇到过这种情况。这个问题有很多原因。这里的小白系统可以帮助您分析连接无线网络时无法…

各位网友在电脑上习惯使用哪家浏览器呢?在Win11系统中,有一款叫做Edgedeflector的第三方应用,它可以更改强制捆绑的microsoft-edge: URI协议,调用用户自己默认的浏览器而非…

一、其实新人待遇好的当属刘宇。 刘宇,内娱选秀节目成团的年轻爱豆,以气质出众的国风造型出圈。 据悉,巴黎时装周刘宇是国风品牌夏姿陈唯一邀请看秀的内娱男明星;不仅微博官宣,夏姿陈ins官方也有认领;看秀…

昨天晚上有小伙伴问了我一个问题,他说自己 iPhone 手机和 iPad 突然都连不上 App Store 了,这是怎么回事? 其实不仅是 App Store 无法连接,昨天晚上 iTunes Sto…

没有系统盘怎么用老白菜u盘重装系统,准备工作: 1、下载老白菜u盘启动制作工具 2、将u盘制作成u盘启动盘 3、下载原版win10系统镜像并存入u盘启动盘; 怎么使用老白菜一键重装win10系统,安装…

IT之家 9 月 8 日消息,长安福特昨晚通过官方公众号发文宣布,新一代蒙迪欧部分配置车型现已获得新一轮 OTA 升级(包括豪华型、至尊型、ST-LINE)。此次更新主要围绕影音娱乐、全景影像和语音指…

欢迎光临 360浏览器的市场占比还是很高的,作为从xp时代陪伴我们至今的浏览器,我们对之也是又爱又恨,方便是方便烦也是烦。 360目前有两款浏览器,一款名为360安全浏览器,一款为360急速浏览器。如…

大家的周末过得好吗?广州今天有台风“山竹”登陆,所以八八只能囤足了粮,紧闭门窗蹲在家里呜呜呜。 此刻外面的雨,比王沥川给小秋送伞那天还要大百倍。 是的,在这个狂风暴雨的天气里,最适合窝在家里看剧啦。作…

曾经我们都是诗人,都是被爱伤过的人。

相对于传统的电脑音箱,漫步者M30采用一体卧式设计,体积紧凑不会占用太多桌面空间,放在显示器底下就可以了。周边还配置了RGB灯带,有着不错的效果。具备蓝牙5.3和有USB有线连接两种方式。双喇叭和双导…

DNF到底哪个跨区能称为第一大区别?有人说跨五江浙沪土豪多,应该是第一大区?有人说这还用问吗,肯定是跨3啊,因为人太多了,都划分为AB练个区了!还有人说跨一人数多,应该是第一大区。又有的人说跨六有旭旭…

ipad可不可以用第三方充电头和充电线?会有危险吗?是不是用了以后电池健康降的快? 首先,第三方充电头和线肯定是可以给ipad充电的,不然厂家生产出第三方充电线干嘛?但是用非原装充电头和线为ipad充…

作为一个混迹江湖多年的老司机, 黑马向来喜欢看看网页查查资料, 来度过无聊的时间。 在偶尔摸鱼的时候, 电脑的一个小弹窗往往会让黑马高兴半天。 因为…… 嘿嘿嘿…… (自行体会) 不过作为一个三好青年…

任何熟悉浏览网络的人都会在某些时候遇到403 Forbidden错误,或其他HTTP状态错误。这些错误是非常令人沮丧的,特别是当它们出现在你拥有和运行的WordPress网站上时。当你费尽心思建立你自…

这是Illustrator基础教程的第2篇,小阳来介绍一下AI文件保存时的几种格式,希望能够对你有所帮助。 当我们制作完一个AI文件时,需要对它进行保存。保存文件的快捷键时Ctrl+S,或者点击“文件…

在油价急剧上涨,汽车油耗越来越被重视的时代,几乎所有车型都搭载了“Eco”节能模式,试图来降低车辆油耗。可Eco模式真的就能省油吗?说难听点,Eco模式不会是个骗局吧? 通常来说,Eco模式会从一台车…

是什么服务这么厉害?因特网等新兴的通讯手段也不会让它消失今天是个什么日子?对啦,今天是“世界邮政日”。邮政业务对促进人类社会的政治、经济、科技、文化、教育等事业的发展具有重要作用。对于许多人来说,邮政…

作者:mirari 其实这篇分享是有前篇(基于迎广MS-04搭建客厅HTPC+NAS)的,,不过当时完全没打算分几篇来写,所以写完硬件和软件基本配置以后就没后续了,只粗略提了一下NAS方面的简单使用。…

英伟达已经发布了众多基于Ada架构的GPU,除了GeForce游戏显卡之外,当然还包括海量的专业显卡,相比较传统的游戏显卡,这些专业显卡最大的特点就是采用了ECC显存,提高系统运行的稳定性,同时能耗比…

现今互联网络有多发达,大家都有目共睹!在这高速发达的“网络公路”上,如果掉线了,想想是多么麻烦的一件事!“关键时刻,怎么能感冒”!上周接到朋友求救电话,正在网上谈一个项目突然掉线,无奈我身处外地,远水…