Come resettare il BIOS senza accesso alla scheda madre? [chiuso]

0

Sto lavorando a un progetto pentest (con permesso ovviamente). Sto cercando di ottenere l'hash locale su un computer in modo da poterlo decifrare e usarlo come chiave di scheletro per altri computer (tutti i computer hanno la stessa password locale).

Alcune cose che ho provato:

  1. Noobish Sticky Keys Trick (Registro di sistema modificato, nessun menu di ripristino presentato al riavvio)
  2. Reverse Meterpreter Shell con vari exploit di elevazione di privilegi (nessun dado)
  3. Avvio di Linux, accesso hash tramite live CD, usando trucco appiccicoso, tavoli arcobaleno, ecc.

Il terzo sarebbe l'opzione più valida, ma il BIOS è protetto / protetto da password. Quindi vorrei solo cancellare / resettare il BIOS, ma il case del PC è fisicamente bloccato.

In che modo nel mondo posso scaricare gli hash di questo computer? Penserei che il BIOS sia il link debole, ma ancora una volta, non riesco a cancellarlo o resettarlo senza la password del BIOS. È solo una semplice scatola di Windows 7, ma sta dimostrando di essere piuttosto l'avversario.

Riformulando questo come una domanda di sicurezza più informativa, quali sono alcuni modi in cui gli hacker potrebbero ripristinare il BIOS senza accedere alla scheda madre?

    
posta Jedi 06.12.2016 - 01:35
fonte

1 risposta

1

La maggior parte delle serrature (scattare una foto e mostrarla qui o su link ) può essere selezionata, anche quelle fastidiose tubolari cilindri a volte vedo su casi di PC. Avresti solo bisogno di un gancio corto e medio e di uno strumento di tensione (gli Sparrows ne vendono uno per le serrature tubolari). Prendilo premendo perni e passa tutti gli spin 3-4 volte. Cerca anche su Google il lucchetto e determina se può essere bypassato con gli strumenti di raggiungimento (barre metalliche piegate, paracord).

Sai per certo che puoi cancellare la password rimuovendo la batteria da 3 V? Spesso è in EEPROM su macchine moderne, quindi è necessario - se questo è il caso - accedere ai binari dell'harddrive e installare / sovrascrivere.

    
risposta data 06.12.2016 - 09:57
fonte

Leggi altre domande sui tag