流氓无产者
普通会员
普通会员
  • 铜币0枚
  • 威望0点
  • 贡献值0点
阅读:1262回复:6

转贴:不用密码也能进入XP系统

楼主#
更多 发布于:2006-02-01 01:19

作者:网络 佚名   更新时间:2005-11-03    收藏此页  
 
 
 
 


  【IT168 系统工具】前不久,网络上出现一条新闻,说国外的Windows专家发现,使用Win 2000安装光盘启动电脑可以不要Windows XP管理员密码即进人Windows XP的故障恢复控制台模式。

这是真的吗?笔者做了一番测试。

笔者使用的Wndows XP版本是Windows XP Proessional,使用的 Windows 2000版本是集成SP3的Windows Proessional简体中文版。笔者先在C盘(FAT322文件系统)上安装了Windows XP Proessional,安装的时候设置了Administraor账户密码。为了确认Administrator密码已经设置成功,笔者切换为经典的Windows登录方式,然后使用Adndnistrato账户登录。可以看到,登录的时候已经需要密码了,Administrator账户的密码设置是没有问题的了。

笔者重新启动了电脑,使用Windows 2000 Poessional安装光盘引导,在Wndows2000安装选择界面选择修复Windows 2000(按R键);,然后选择使用故障控制台修复(按C键),系统会扫描现有的Window2000/XP版本。由于笔者只有一个操作系统,所以只列出了一个登录选择(l:C:\Windows)。从键盘上按l,然后回车,这个时候,果然如国外所传,Window XP并没有要求输人管理员密码,而是直接登录进入了故障恢复控制台模式(如果使用的是Windows XP安装光盘启动的,那是要求输人管理员密码的。这里指的管理员是指系统内建的Administraor账户)。熟悉Windows的朋友都知道,故障恢复控制台里面可以进行任何系统级别的操作,例如:复制、移动、删除文件,启动、停止服务,甚至格式化、重新分区等破坏性操作。

接着,笔者为Windows XP 安装了SPI补丁,再次使用 WindowS 2000安装光盘引导,重复上面的操作,发现结果一样,还是没有任何密码输人要求、由于先前使用的是FAT32文件系统.笔者猜想是不是由于FAT3Z的文件系统造成的这种情况。于是使用Wndows XP里面的Convert命令将FAT3Z文件系统转换成NTFS文件系统,然后再次使用Windows 2000安装光盘引导,重复上面的操作,发现结果一样,还是没有任何密码输人要求。看来这个漏洞是真的存在的。

需要注意的是,由于各种原因,市面上的一些Windows 2000安装光盘不能够显现故障控制台登录选项,所以也无法利用这个漏洞。同时,由于故障控制台模式本身的限制,也无法从网络上利用这个漏洞,换句话说,这个漏洞仅限于单机,所以危害性不是非常大。

笔者又使用集成了SP3的Wndows 2000 Server英文正式版光盘启动,发现漏洞依然存在、看来不单是中文版有这个问题的存在,英文版也同样存在这个问题。

注:由于笔者还有一个Windows 98,无法将C盘转换为NTFS文件系统。所以基于NTFS文件系统的测试是在VMware虚拟机里面测试的。
 
狗东西
著名写手
著名写手
  • 铜币0枚
  • 威望0点
  • 贡献值0点
1C#
发布于:2006-02-01 10:43
Re:转贴:不用密码也能进入XP系统
[em156]
[color=#ff8800][b] Central Academy of Fine Arts [/color] [color=#ee01ff]我的专长,就是以理糊人[/b][/color] [color=#50b000][b]听雪碧在杯子里的声音[/b][/color] [color=#ff88ff][b]小白兔痛扁大灰狼[/b][/color] [img]./userfiles/12698/2006092610224974680.gif[/img] [color=#008800][b]卡鲁马:吉恩公国,荣光常在[/b][/color] 【狗狗的博客恩:http://100820026.qzone.qq.com/】 [img]./userfiles/12698/2006070203282138672.gif[/img]
yhackert
小有名气
小有名气
  • 铜币40枚
  • 威望7点
  • 贡献值0点
2C#
发布于:2006-02-03 01:57
Re:转贴:不用密码也能进入XP系统
我不管你有什么密码都能进入你的系统,这个漏洞算什么~~~~~~~~~~~~~
Loo_jack
写手
写手
  • 铜币0枚
  • 威望0点
  • 贡献值0点
3C#
发布于:2006-02-06 09:09
Re:转贴:不用密码也能进入XP系统
楼上牛人
偶不会
教我
昨天留给今天的只不过是一个笑话
mumu
写手
写手
  • 铜币0枚
  • 威望0点
  • 贡献值0点
4C#
发布于:2006-02-06 12:11
Re:转贴:不用密码也能进入XP系统
神经病


国内的小偷发现,使用螺丝刀打开电脑可以不要Windows XP管理员密码即拿走Windows XP的系统。

这足以说明Windows的安全策略真它妈的烂!
王小波说:“中年妇女在中国是一种自然灾害,这倒不是因为她们不好看,而是因为她们故意要恶心人。” 一天,我乘坐公交车,一位MM突然转过头来对我说:“你帅吗?”我说:“我不帅!”MM突然给我一巴掌,并说:“我最讨厌说谎的人了!” 如果你更热爱金钱而非自由,更习惯于被奴役的安宁而畏惧令人充满活力的争取自由的抗争,那么,请你静静地走开。我们不会乞求你的建议或是帮助。伏下身去讨好那喂养你的人吧。但愿身上的锁链不会给你造成太多的痛苦,但愿未来的人们不会记起你曾经是我们的国人 Samuel Adams: 18世纪美国独立革命重要领袖,著有“殖民者的权利”
玉溪
作家
作家
  • 铜币1枚
  • 威望1点
  • 贡献值0点
5C#
发布于:2006-02-10 09:20
Re:转贴:不用密码也能进入XP系统
哈哈哈
[img]./userfiles/12251/2006090323353925955.jpg[/img]
cuisenltd
普通会员
普通会员
  • 铜币0枚
  • 威望0点
  • 贡献值0点
6C#
发布于:2006-02-14 00:47
Re:转贴:不用密码也能进入XP系统
顶 不错。
shop33415446.taobao.com
游客

返回顶部