PC Güvenliğine Farklı Bir Bakış Açısı

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
TRWE_2012
Exabyte1
Exabyte1
Mesajlar: 11036
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 919 kez
Teşekkür edildi: 1965 kez

PC Güvenliğine Farklı Bir Bakış Açısı

Mesaj gönderen TRWE_2012 »

Bu işlemin mantığı kilit ekranında cmd yi çalıştırarak komutlarla şifreyi sıfırlamak olacak aynı zamanda yeni kullanıcı oluşturabilir bu kullanıcıyı gizleyebilir veya kullanıcı eklemeden kilit ekranında bazı uygulamalrı çaıştırabileceksiniz

1. adım Kilit ekranında cmdyi çalıştırma

Bildiğimiz gibi windows kilit ekranında uygulama çalıştırılabiliyor (büyüteç - ekran klavyesi -ekran okuyucusu- ) gibi biz bu uygulamaların birine cmdyi koyacağız (ben büyüteçi yapacağım)

Bu uygulamalar c:/windows/system32 dizininde bulunuyor
cmd = cmd
büyüteç = magnify
ekran klavyesi = osk
ekran okuyucusu =narrator
olarak bulunmaktadır

biz yine cmd komutları ile system32 de bulunan magnify.exe yi değiştirip cmd.exeyi magnify .exe yapacağız.Bu şekilde kilit ekranında bulunan erişim kolaylığı bölümünden büyüteçe tıklayınca cmd açılacak

2. Adım Bilgisayara erişimimiz yok ken cmd yi açmak

Evet peki bilgisayar şifreli ve biz şifreyi bilmiyoruz bu işlemleri nasıl yapacağız.?
Bilgisayarı kapatıyoruz , tekrar başlattığımızda windows başlatılırken pc mizin güç tuşuna basılı tutarak pc yi kapatıyoruz -Bu işlemin mantığı windowsun açılmasını engellemek oluyor.
Aynı işlemi birkez daha yaptıktan sonra 3 windowsu çalıştırma işleminde windows açılamadı hatası veriyor ve bizi hata ayıklamaya gönderiyor ordan sırayla gelişmiş seçenekler , sorun gidere tıklayınca bize komut istemiyle onar seçeneği verecektir. bu seçeneğe tılayarak cmd yi açıyoruz.

3. Adım Cmdden Kilit ekranında cmdyi çalıştırma işlemini yapmak

cmdyi açtıktan sonra gördüğünüz üzere cmd x: yani boot dizininde açılmış bu yüzden biz cmd ye regedit yazıp kayıt defteri yöneticisine giriyoruz
sol üst taraftan al seçeneğini tıklayarak (bu bize windows dosyalarını gösterecek ve burdan değişiklik yapabileceğiz)
c:/windows/system32 dizinine gidip cmd.exe yi sağ tıklayarak yönetici olarak çalıştırıyoruz.
zaten cmdmiz system32 dizininde açılacak biz cmdye şu komutları girerek rename magnify.exe magnifyy.exe Büyüteçin ismini değiştirir.

Not 4: şu anda pc yi açarsanız kilit ekranında büyüteçe tılarsanız herhangi bir şey açılmaz ve copy cmd.exe magnify.exe cmdnin magnify.exe adında bir kopyasını oluşturur.
komutu ile magnify yani büyüteçi cmd yapıyoruz
bu şekilde biz büyüteçe tıklayınca cmd açılacak
---------------------------------------------------------------------------
Eğer bu işlemi cmd komutları ile yapamazsanız. regedit system 32 dizinde magnify.exe ye sağ tıklayıp ismini değiştirdikten sonra cmdyi kopyalayıp aynı dizine yapıştırıp ismi cmd-kopya olan dosyayın ismini magnify.exe yapıyoruz.
Regeditte yaptığınız değişiklikler hemen görükmez sayfayı yenilemeniz lazım regeditte dosya uzantıları gözükmez direk dosya ismini değiştirin.

4. Adım Kilit ekranında cmd komutları ile şifreyi sıfırlama

Pc yi yeniden başlatıyoruz.( bu işlem için cmdye shutdown -r -t 0 komutu ile hemen başlatabilirsiniz ) Ve büyüteçe tıklıyoruz açılan cmd ekranına sırayla net user sifreli kullanıcının kullanıcı adı yeni şifre

Bu komutla kullanıcının şifresi değişmiştir

Burda cmd ye explorer yazarsanız masaüstüne girebilirsiniz fakat normal kullanıcı gibi yetkilerinizi olmaz.

Not 5: cmd nin bu işlemi yapabilmesi için yönetici olarak çalışması gerekmektedir.Kilit ekranında açılınca normalde yönetici olarak açılır. eğer açılmazsa 6. adımı uygulayın.

5-Adim Yeni kullanici olusturma (gizleme) silme

cmd'ye

net user kullaniciadi /add yaparak yeni kullanici olusturuyoruz.
net user kullaniciadi /active:no yaparak kullaniciyi devre disi birakiyoruz
no yu yes yaparsak tekrar aktif olur-
net user kullaniciadi /del yaparak siliyoruz-

6.Adım cmdyi yönetici olarak çalıştırma

kilit ekranında açılan cmd , eğer yönetici olarak çalışmadı ise cmd ye regedit yazarak kayıt defteri düzenleyicisine giriyoruz
Sol üst kısımda dosyaya tıklıyoruz açılan pencereden Al a tıklıyoruz
Bilgisayar klasörleri çıkıyor burdan c:/windows/system32 dizinine gidip cmdye sağ tıklayıp yönetici olarak çalıştır deyince açılacaktır .

not 6: system 32 dizininde cmd yi görintilemek için sağ alttaki kayıt dosyaları (reg.)na tıklayıp orayı tüm dosyalar yapın

not 7: regeditten şifreyi sıfırlamadan bazı uygulamaları açabilirsiniz chrome gibi

Konu ile alakalı bazı cmd komutları

harf: = yazılan harfin olduğu dizine geçer

cd.. = bir alt dizine geçer

cd dosya adı = bulunan dizindeki diğer dosyaya geçer

net user = pc deki kullanıcıları gösterir

net user kullanıcı adı /add = yeni kullanıcı ekler

net user kullanıcı adı parola =kullanıcı parolasını değiştirir.
(cmdnin yönetici olarak çalışması gerekmektedir)

rename dosya.uzantı yenidosya.uzantı = dosya ismini değiştirir
(klasörün adını değiştirmek için uzantı eklemeyin
dosyanın cmd deki bulunduğunuz dizinde olması gerekmektedir)

Kaynak :

Kod: Tümünü seç

turkhackteam/BenVeX
TRWE_2012
Düzce_Akçakoca_2017
Cevapla