Sin contraseña cómo ingresar al sistema Windows XP

  
No hace mucho, apareció una noticia en la red que decía que los expertos extranjeros de Windows encontraron que el uso del CD de instalación de Win 2000 para iniciar la computadora no puede ingresar la contraseña del administrador de Windows XP en el modo Consola de recuperación de Windows XP. ¿Es esto cierto? Hice algunas pruebas. La versión de Wndows XP que uso es Windows XP Proessional, y la versión de Windows 2000 es la versión de Windows Proessional en chino simplificado con la integración de SP3. Instalé Windows XP Proessional por primera vez en la unidad C (sistema de archivos FAT322), y configuré la contraseña de la cuenta de administrador al instalar. Para confirmar que la contraseña del administrador se haya establecido correctamente, cambié al modo de inicio de sesión clásico de Windows y luego inicié sesión con la cuenta de Adndnistrato. Se puede ver que la contraseña ya es necesaria al iniciar sesión, y la configuración de la contraseña de la cuenta del Administrador no es un problema. Reinicié la computadora, arranqué usando el CD de instalación de Windows 2000 Poessional, seleccionado para reparar Windows 2000 en la interfaz de selección de instalación de Wndows2000 (presione R), luego seleccione Usar reparación defectuosa de la consola (presione C), el sistema escaneará el Window2000 existente /XP version. Como el autor solo tiene un sistema operativo, solo se enumera una opción de inicio de sesión (l: C: \\ Windows). Presione l desde el teclado, luego presione Intro. En este momento, como se informa en el extranjero, Windows XP no requiere una contraseña de administrador, pero inicia sesión directamente en el modo Consola de recuperación (si está usando el CD de instalación de Windows XP) Al inicio, se requiere ingresar la contraseña del administrador. El administrador aquí se refiere a la cuenta de administrador integrada en el sistema). Cualquiera que esté familiarizado con Windows sabe que la Consola de recuperación puede realizar cualquier operación a nivel del sistema, como copiar, mover, eliminar archivos, iniciar, detener servicios e incluso operaciones destructivas, como el formateo y la repartición de particiones. Luego, instalé el parche SPI para Windows XP, y luego usé el CD de instalación de Windows 2000 para iniciar, repito la operación anterior y encontré el mismo resultado, todavía no hay una solicitud de ingreso de contraseña, porque el uso anterior del sistema de archivos FAT32. Supongo que es debido a Esto es causado por el sistema de archivos FAT3Z. Luego use el comando Convertir en Wndows XP para convertir el sistema de archivos FAT3Z al sistema de archivos NTFS, y luego use el CD de instalación de Windows 2000 para iniciar nuevamente, repita la operación anterior y encuentre el mismo resultado, todavía no hay una solicitud de ingreso de contraseña. Parece que esta vulnerabilidad está realmente ahí. Se debe tener en cuenta que, por diversas razones, algunos CD de instalación de Windows 2000 en el mercado no pueden mostrar la opción de inicio de sesión de la consola defectuosa, por lo que esta vulnerabilidad no puede ser explotada. Al mismo tiempo, debido a las limitaciones del modo de consola defectuoso en sí, esta vulnerabilidad no puede ser explotada desde la red. En otras palabras, esta vulnerabilidad está limitada a una sola máquina, por lo que el daño no es muy grande. También utilicé la versión oficial de Wndows 2000 Server integrado con SP3 para iniciar el CD-ROM. Encontré que la vulnerabilidad aún existe. Parece que la versión china tiene este problema. La versión en inglés también tiene este problema. Nota: Como tengo un Windows 98, no puedo convertir la unidad C al sistema de archivos NTFS. Por lo tanto, la prueba basada en el sistema de archivos NTFS se probó en la máquina virtual VMware.
Copyright © Conocimiento de Windows All Rights Reserved