注意:自己娱乐以及学习练习玩玩就好,用自己的靶机或者虚拟机进行测试娱乐,本人虚拟机进行操作的
原理
其实按下 5 次 shift 弹出的 粘带键 是一个程序,路径在 C:\Windows\System32...在非法关机下,下次启动会提示 ,点击修复这个时候就是最高管理权限,所有使用cmd就没有限制了,但是如果已经修复了的系统是无法完成利用这个漏洞修改用户开机密码的
步骤一
确认有这个 粘带键 按下 5 次...进入Windows文件夹中
点击文件类型 改成 所有文件
找到 cmd 应用程序
复制cmd,然后粘贴到当前文件夹中
粘贴可以点一下垂直滚动条,然后在应用程序后面的空白处...,右键粘贴
为了方便你可以将上面的cmd副本重命名为 aaa
继续找到 sethc 应用程序,重命名复制名称
找到 sethc 应用程序后重命名,给它随便起名即可
下面找到 刚才复制的...最好还原系统之前的东西,比如刚才改的 粘带键 程序的名称
删除用户命令格式说明
net user 用户名 /del
案例:
net user cjz /del
注销或者重启后可以看到,新增的用户已没了就可以了