网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

多平台密码绕过及提权工具Kon(2)

“Install to CD (no EFI support)“:如果你想把Kon-Boot的ISO文件烧录到光盘上,那么可以选择Install to CD,这个选项需要烧录程序【点击下载】,且不支持EFI启动,如果你想体验Kon-Boot EFI特色,那么可以选择”Install to USB stick“。

“Install to USB stick (with EFI support)”:如果你想将Kon-Boot安装到U盘上,那么就可以选择这个选项,U盘需要在安装程序启动前插入。(注:最好在安装时移除其他所有的USB储存设备)

“Show Help”:点击该选项打开PDF帮助文件。

注:完成上述操作后,启动时需要关闭目标机器上的Secure Boot。

多平台密码绕过及提权工具Kon-Boot的使用与防范

视频教程:

绕过密码视频:

如视频所示,开机后不输入密码或随意输入密码即可成功登录。值得一提的是,Kon-Boot还有提权功能,能让你在非管理员账户下进行管理员任务,比如说你可以使用Kon-Boot登录目标设备,以非管理员身份登陆,然后添加一个新账户或者修改管理员账户的密码,以下为具体操作步骤:

1.使用Kon-Boot绕过密码并登录非管理员账户。

2.打开命令提示符(Win键+“R”,然后输入“cmd”,回车)并输入以下命令

copy c:\windows\system32\cmd.exe cmk.exe cmk whoami

多平台密码绕过及提权工具Kon-Boot的使用与防范

然后你就可以使用下列命令重设密码或添加账户了

net user {admin} newpassword – resets the named admins password
net user /add {user} {password} – creates a new user with optional password

另一个特色是“粘滞键”,和上述提权十分类似,但是这个能让你在为登录任何账户时打开管理员身份运行的命令提示符。

多平台密码绕过及提权工具Kon-Boot的使用与防范

要使用该功能,你需要在选择用户界面或者密码输入界面快速按下五次Shift键,这是会出现标题为Administrator的控制台,路径为“C:\Windows\System32”,需要注意的是要使用此功能,Windows的“粘滞键”功能必须开启,而这个功能是默认开启的,除非用户手动关闭了。粘滞键可以在Windows XP下使用,而提权功能不行。

在OSX平台使用Kon-Boot

如果你想绕过OSX的密码,这是支持列表 OSX 10.7, OSX 10.8, OSX 10.9, OSX 10.10, OSX10. 11, macOS Sierra (10.12) (OSX 10.6理论上支持) 

演示视频:

详细步骤及说明点击这里查看

如何防范

Kon-Boot看起来像是任何想将不速之客拒之门外的系统管理员的噩梦,不过,可以采取以下对策来应对Kon-Boot:

1.在BIOS中禁用USB和Firewire引导。

2.更改引导顺序以确保计算机无法从任何CD或DVD启动。

3.禁用BIOS可能允许的任何其他你不需要的引导方法(如网络引导)。

4.使用EFS,Turecrypt等等来加密你的文件。

5.设置BIOS密码。

最后要说的是,虽然Kon-Boot看起来是个很可怕的工具,但是我相信它会被技术人员正确使用,我相信不必提醒你:使用Kon Boot在未经许可的情况下授权自己访问计算机是非法的,可能会让你陷入麻烦。

多平台密码绕过及提权工具Kon-Boot的使用与防范

(责任编辑:admin)