2017-08-03 2 views

答えて

0

イメージ作成プロセスは、パスワードをカードに暗号化(または少なくともハッシュ)しません。ファイルの束をコピーするだけで、EFIESPフォルダには、ユーザー入力から作成されたバッチスクリプトPreProvisionDevice.cmdが置かれています。スクリプトは最初の起動時に処理され、次の手順が含まれている:

REM SQM-machine-id 
reg add HKLM\Software\Microsoft\SQMClient /v MachineId /t REG_SZ /d 4d8b6b44-180f-450a-abce-de862265091a /f 
REM Change the adiministrator password 
net user Administrator "myPassWith%percent" 
REM Remove the password change prompt from DevicePortal 
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\IoT\WebManagement\LoggedInUsers /v Administrator /t REG_DWORD /d 0x1 
REM Change the computername 
set computername minwinpc3 
REM Reboot the device for changes to take effect 
shutdown /r /t 5 
REM delete the provisioning file and the wifiprofile 
del %systemdrive%\EFIESP\WiFiProfile.xml 
del %0 

を4行では、90年代、面白い、古い学校、ネットユーザーコマンドが表示されます。そしてエスケープされていないパーセント。正しいバージョンは "myPassWith %%"となります。すでに学んだ教訓は、我々は結論:あなたはすでにパンドラの箱がそこに隠されている

  • %を無視して、ログインの使用時に、パスワードをそれを作った場合

    • はパーセント
    • と初期パスワードを避けます。パスワード文字列に%0変数または& &連結を使用するとどうなりますか?リストは続行することができます...
  • 関連する問題