天天看點

域内橫向移動分析

  • 常用windows遠端連接配接和相關指令
  1. IPC

  IPC連接配接使用方法:

net use \\192.168.xxx.xxx\ipc$ "Aa123456@" /user:administrator
net use           '''檢視目前連接配接'''      

  ipc$利用條件:

  • 開啟139、445端口
  • 管理者開啟了預設共享

  2.擷取遠端主機資訊

1 dir #列出檔案
2 tasklist /S /U /P #列出程序
3 #@指令建立定時任務
4 
5 net time \\192.168.XXX.XXX
6 copy calc.bat \\192.168.XXX.XXX\C$
7 at  \\192.168.XXX.XXX 4:11PM C:\calc.bat
8 #清除記錄(數字為程序号)
9 at \\192.168.XXX.XXX 7 /delete      

windows vista 和Server2008之後廢除@指令,采用schtasks

繼續閱讀