网站首页 > java教程 正文
先断开网络,翻找日志,查看是弱口令攻击还是端口攻击,或是溢出漏洞攻击。大概确定范围,再打补丁。
一般装server版本的一般是网站服务或者其他服务的,一般提供网站的服务最容易被攻击,一般是上传漏洞或者其他漏洞取得了webshell,先查杀网站木马,如一句话,再看日志,定位漏洞后打补丁。
如果是提供ftp服务的,一般的漏洞是溢出漏洞,还是那句话,查看日志,定位漏洞,打补丁,更新版本
其他的也是这样。再说下远程攻击的,一般是弱密码或是组策略安全权限设置不到位,guest有没有禁用,administrator的空密码或弱密码改了吗,对了,08版的很流行输入法漏洞。
还可以更新服务器版本,08很老了,bug很多。
暂时没了,想到再更
拿pe进去后,找到 C:\windows\system32 然后将里面的OSK.exe改名为OSK.exe.bak备份一下。然后复制下同目录下的 cmd.exe,把副本改为名 OSK.EXE 然后重启。
到达登录界面后,左下角有一个小圆圈里面可以打开一个小软键盘的,,像这样勾选,然后点击确定。就会弹出一个cmd,有了cmd.exe就好办了,直接 net user administrator yourPassword ,就可以重置密码了。已测试,绝对可用。
如果做了磁盘阵列的就比较麻烦了,因为pe认不到磁盘阵列(没磁盘阵列驱动),然后刚好看到了一篇文章故转来,原理一致,应该可用。未验证。原理也是替换掉它得到cmd.exe 然后修改。
===========================================================================================================以下是转来的,虽然没测试,但是原理一致,对付磁盘阵列的应该可用。记录一下以防万一!
安装在单硬盘的Windows server 2008 R2,如果忘记管理员密码,可以直接用带有winPE的可启动光盘上的账号破解工具,将管理员帐号得密码直接改为空。相对于windows xp sp3,可能稍微有点差别是,PE上的帐号破解工具无法自动找到Windows server 2008 R2系统的SAM文件,其实SAM文件还是在windows\system32\config下,手动查找一下就行了。 而一般安装在做有RAID的服务器上的Windows server 2008 R2,再用winPE破解管理员密码就不行了,因为winPE上没有RAID驱动,所以帐号破解工具无法打开磁盘上的SAM文件。对于这种情况,我们可以这么做:1,用Windows server 2008 R2系统安装盘引导启动,进入安装语言选择界面,如下 2,这时,按shift + F10,会弹出命令提示符界面,如下
进入系统盘,如图:
3,找到osk.exe,将其删除,然后用cmd.exe替换osk.exe
然后,执行命令exit,退出命令提示符,关闭语言选择窗口,弹出如图提示窗口,选择‘是’。
系统自动重启,取出系统盘,进入提示输入ctrl+alt+del的图形界面时,单击左下角的轻松访问按钮,勾选‘不使用键盘键入(屏幕键盘)’如图
点‘确定’后,弹出命令行提示符,如图
用命令net user user1 asd@123 /add,建立密码为asd@123的用户user1,然后将该用户加入管理员组,net localgroup administraotrs user1 /add。
退出后,可看到如图界面:
用user1登录系统,关闭弹出的窗口osk.exe
顺利进入系统,说明新用户已生效,随后,为管理员用户administrator更改密码。
更改完成后,注销,用管理用户登录,随后又见到久违的界面了。如图
从其他windows server 2008 R2系统下将osk.exe拷贝到windows\system32下覆盖用cmd.exe替换的osk.exe,这样就还原了原系统。
随后,如果不想保留user1用的可将其删除,然后将系统盘下‘用户’目录下的文件夹user1删除即可。
猜你喜欢
- 2026-01-08 路由器用手机怎么设置
- 2026-01-08 media player 翻录(media翻录的在哪里)
- 2026-01-08 office怎么免费永久激活2010
- 2026-01-08 家用路由器的价格(家用路由器多少钱一台)
- 2026-01-08 windows7怎么设置wifi(Windows7怎么设置默认浏览器)
- 2026-01-08 主板的bios在哪个位置(电脑bios主板)
- 2026-01-08 笔记本电脑网卡多少钱一个月
- 2026-01-08 联想电脑价格台式(联想电脑多少钱一台台式的)
- 2026-01-08 explorer假死黑屏(explorer 黑屏)
- 2026-01-08 相机内存卡格式化了怎么恢复
欢迎 你 发表评论:
- 01-08路由器用手机怎么设置
- 01-08media player 翻录(media翻录的在哪里)
- 01-08office怎么免费永久激活2010
- 01-08家用路由器的价格(家用路由器多少钱一台)
- 01-08windows7怎么设置wifi(Windows7怎么设置默认浏览器)
- 01-08主板的bios在哪个位置(电脑bios主板)
- 01-08笔记本电脑网卡多少钱一个月
- 01-08联想电脑价格台式(联想电脑多少钱一台台式的)
- 最近发表
- 标签列表
-
- java反编译工具 (77)
- java反射 (57)
- java接口 (61)
- java随机数 (63)
- java7下载 (59)
- java数据结构 (61)
- java 三目运算符 (65)
- java对象转map (63)
- Java继承 (69)
- java字符串替换 (60)
- 快速排序java (59)
- java并发编程 (58)
- java api文档 (60)
- centos安装java (57)
- java调用webservice接口 (61)
- java深拷贝 (61)
- 工厂模式java (59)
- java代理模式 (59)
- java.lang (57)
- java连接mysql数据库 (67)
- java重载 (68)
- java 循环语句 (66)
- java反序列化 (58)
- java时间函数 (60)
- java是值传递还是引用传递 (62)

本文暂时没有评论,来添加一个吧(●'◡'●)