Take Over User Protected by Password

Posted by Android On Kamis, 19 Februari 2009 0 komentar
Pada saat pertama kali Windows diinstall sebenarnya kita membuat satu user yang mempunyai hak akses penuh yang bernama Administrator. Kebiasaan jelek seseorang (bahkan yang professional sekalipun) adalah langsung saja membuat Administrator tersebut tanpa memberikan password alias blank. Sialnya kalau kita membuat user baru (saat Windows pertama startup setelah diinstall) maka secara default Administrator tidak akan terlihat melalui normal startup. Untuk melihatnya kita harus boot lewat Safe Mode.

Nah, untuk mengambil alih user-user yang ada di suatu komputer (yang berpassword) kita harus mengakses Administrator yang selama ini tersembunyi di Safe Mode. Keberuntungan yang saya maksud diatas adalah kalau ternyata komputer tersebut mempunyai Administrator yang tidak berpassword. Kalau ternyata berpassword ya kita harus meng-exploitnya.


Tetapi ternyata sangat banyak komputer yang Administrator-nya tidak berpassword. Sebagai contoh semua komputer di ruang komputer sekolah saya mempunyai Administrator yang tidak berpassword! Padahal setiap komputer hanya dibuat 1 Limited User untuk siswa dan 1 Admin User untuk guru yang mengurus komputer di ruang komputer. Karena itulah saya dengan mudah (tanpa tool apapun) dapat mempunyai hak akses penuh terhadap komputer disana dengan trik ini.

Seperti apa triknya? Cukup mudah. Nyalakan komputer lalu masuklah ke modus safe mode. Caranya? Saat pertama booting dimana biasanya ada tulisan ”Press [Del] to enter startup blablablabla….” tekan F8 untuk masuk ke opsi booting. Tapi sepertinya tidak semua komputer mengharuskan tekan F8. Ada juga yang mengharuskan tekan yang lain. Ya tapi secara standard F8 lah…

Biasanya akan muncul beberapa opsi seperti ”Safe Mode”, ”Safe Mode with Command Prompt”, dll. Pilihlah Safe Mode.

Tunggu sampai semua telah ter-load maka kita akan masuk ke modus safe mode. Jika komputer tersebut mempunyai hidden Administrator maka kita bisa melihat Administrator tersebut di modus safe mode ini.
Dan jika Anda beruntung maka Administrator tersebut tidak ber-passowrd!

Setelah masuk ke Administrator tersebut ya maka langkah selanjutnya mudah. Masuklah ke Control Panel > User Accounts. Maka informasi dari setiap user akan tersajikan disana.

Karena kita sudah punya hak akses penuh maka tinggal pilih user yang akan diambil alih. Misalnya disini saya akan mengambil alih sebuah user bernama Yoga yang berpangkat Computer Administrator dan berpassword. Maka saya akan memilih user Test kemudian saya akan menghapus password-nya.

Reboot komputer lalu masuklah ke Normal Startup. User yang Anda oprek tadi siap diambil alih.

0 komentar:

Posting Komentar