首页 > 系统相关 >横向移动之Windows IPC远程命令行连接

横向移动之Windows IPC远程命令行连接

时间:2023-02-26 16:34:08浏览次数:61  
标签:IPC Windows 0.2 update 192.168 目标 命令行 远程

https://www.cnblogs.com/iAmSoScArEd/p/17156938.html 我超怕的

IPC(Internet Process Connection),用于进程间通信的命名管道。连接目标时需要验证用户名和密码,可以访问目标机器的文件、目录结构、用户等信息。
需要目标机器启用NetBIOS协议(如开放了139、445端口),且开启了共享。
1、如何连接目标IPC?

net use \\192.168.0.2\ipc$ "password" /user:administrator
该命令用于创建一个到 IP 地址为 192.168.0.2 的远程计算机上的 IPC$ 共享的网络连接。
“/user:Administrator”选项指定应使用远程计算机上管理员用户的凭据建立连接。 管理员帐户的密码是“password”。
请注意,此命令要求您在本地计算机和远程计算机上都具有管理权限才能建立网络连接。 
如果成功,您应该能够像是您自己计算机上的本地资源一样访问远程计算机上的 IPC 资源。

2、如何利用IPC?

1、命令 dir  \\192.168.0.2\c$ 查询目标主机c盘文件
2、命令 tasklist /S 192.168.0.2 /U administrator /P password  查看目标主机进程
3、at命令 在目标主机上创建计划任务(Vista、windows server 2008之前的版本可用)
4、schtasks命令在目标主机上创建计划任务,schtasks /create /s 192.168.0.2 /tn update /sc onstart /tr c:\update.bat /ru system /f (创建一个使用system权限在开机启动时执行update.bat脚本的计划任务update,执行update任务使用:schtasks /run /s 192.168.0.2 /i /tn "update")

标签:IPC,Windows,0.2,update,192.168,目标,命令行,远程
From: https://www.cnblogs.com/iAmSoScArEd/p/17156938.html

相关文章

  • 搭PHP本地环境-windows
    项目中要用php开发,但是本地没环境调试不方便,所以搭一下本期环境。1.下载phpphpstudy工具官网:https://www.xp.cn/。phpstudy和WAMP工具的不同之处在于,phpstudy支持nginx服......
  • Memory leaks detection in a Windows Service written in C++
    MemoryleaksdetectioninaWindowsServicewritteninC++On January25,2020 By ArtemRazin In UncategorizedIntroductionThisarticlewilldemonstrate......
  • Windows 下搭建 googletest 测试框架(C/C++)
    主要分为以下几个部分环境准备源代码准备googletest与测试代码编译执行一、环境准备1.MinGW可以直接下载MinGW,x86_64-posix-sjlj下载地址也可以通过下载带编......
  • Windows黑客编程之功能技术(下)
    描述利用CreateProcess和匿名管道,获取远程命令执行的结果使用MoveFileEx和批处理脚本,实现文件自删除远程CMD关键在于捕获命令的输出结果创建匿名管道,一端写,一端读......
  • Windows黑客编程之功能技术(中)
    描述利用WM_DEVICECHANGE消息,进行u盘插拔监控利用ReadDirectoryChangesW函数,进行文件监控利用hook原始输入设备,进行按键监控记录u盘监控DialogBoxParam:在显示对话......
  • Windows系统环境变量大全
    %ALLUSERSPROFILE%列出所有用户Profile文件位置。%APPDATA%列出应用程序数据的默认存放位置。%CD%列出当前目录。%CLIENTNAME%列出联接到终端服务会话时客户端的NE......
  • Windows黑客编程之功能技术(上)
    描述利用进程快照CreateToolhelp32Snapshot,进行进程、线程、进程模块的遍历利用FindFirstFile、FindNextFile,进行文件目录的遍历进程快照的遍历遍历进程BOOLEnumPr......
  • windows查看快捷键冲突-OpenArk
    1、下载链接OpenArk2、下载后->选择内核->系统热键->进入内核模式->即可查看到所有快捷键通过过滤器可以快速查看快捷键占用情况3、测试图......
  • 没有“Windows 沙盒”选项
    首先,Windows家庭版当前暂不支持Windows沙盒! 解决方法:http://www.studyofnet.com/698821509.html外网原文:https://www.deskmodder.de/blog/2019/04/20/windows-10-h......
  • Windows中使用wsl之后文件名大小写不敏感导致的问题
    Windows中使用wsl之后文件名大小写不敏感导致的问题现象最近使用WSL中的CentOS作为c++的编译和开发环境,有个地方一直编译失败,报如下错误:make[2]:***Noruletomaket......