为了模拟MS08-067:远程代码执行漏洞(CVE-2008-4250) 攻击。需要构建一个靶机:Windows XP,现在XP不好找了,幸好我有一台XP的虚拟机。但是Administrator的密码忘记了。需要登录进去配置网络和关闭防火墙,只能想办法找回或重置密码了。
Windows忘记密码之后,有三种方式可以解决:
- 重启Win,进入安全模式
- 通过安装镜像,进入修复模式
- Windows PE(Preinstallation Environment),通过PE中的工具修改密码。
然而,我这台WinXP进入安全模式仍然需要密码,安装镜像没找到(使用Win7进入修复模式,未发现分区);只剩下通过PE修改了,然而现在的PE不一定还支持WinXP:
1、微PE所有版本都不支持XP
2、大白菜超级U盘启动盘制作工具V1.5(官网最老版本)可以:
a、安装U盘启动盘制作工具,选择生成ISO;
b、将ISO挂载到WinXP虚拟机的DVD光驱;
c、重启虚拟机,按ESC键,选择光盘启动
d、进入PE后,执行系统密码重置工具,将Administrator的密码删除(这样可以免密登录)
为了模拟MS08-067:远程代码执行漏洞(CVE-2008-4250) 攻击。需要构建一个靶机:Windows XP,现在XP不好找了,幸好我有一台XP的虚拟机。但是Administrator的密码忘记了。需要登录进去配置网络和关闭防火墙,只能想办法找回或重置密码了。
Windows忘记密码之后,有三种方式可以解决:
- 重启Win,进入安全模式
- 通过安装镜像,进入修复模式
- Windows PE(Preinstallation Environment),通过PE中的工具修改密码。
然而,我这台WinXP进入安全模式仍然需要密码,安装镜像没找到(使用Win7进入修复模式,未发现分区);只剩下通过PE修改了,然而现在的PE不一定还支持WinXP:
1、微PE所有版本都不支持XP
2、大白菜超级U盘启动盘制作工具V1.5(官网最老版本)可以:
a、安装U盘启动盘制作工具,选择生成ISO;
b、将ISO挂载到WinXP虚拟机的DVD光驱;
c、重启虚拟机,按ESC键,选择光盘启动
d、进入PE后,执行系统密码重置工具,将Administrator的密码删除(这样可以免密登录)