论坛: 菜鸟乐园 标题: 请教:还是关于ipc$的某些问题 复制本贴地址    
作者: pheonixsn [pheonixsn]    论坛用户   登录
当我已经获得对方主机的admin用户权限时,且对方打开了ipc$,但却没有开任何默认共享,我该怎么copy文件上去呢?有人建议我先开对方的telnet服务,但我要先取得一个shell才能将对方的telnet验证改为ntlm啊!还什么其他的方法没?
还有就是利用schedul的定时服务,at是不是只能启动admin$下的服务呢?
我将服务程序copy到其他目录的话能否启动涅?
初学乍练,还望大家多多指教 ^-^

地主 发表时间: 06/13 20:28

回复: cyshaoping [cyshaoping]   论坛用户   登录
如果其他目录则要写路径

B1层 发表时间: 06/13 20:55

回复: sunnycity [sunnycity]   论坛用户   登录
最简单就是用opentelnet,如果你已经知道对方的administrator的密码。
可以这样,开一个dos窗口,输入:
openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23
然后你就可以telnet xxx.xxx.xxx.xxx上去了。

B2层 发表时间: 06/13 21:37

回复: pheonixsn [pheonixsn]   论坛用户   登录
明白了,谢谢sunnycity
原来openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23
   中的“0”就是代表将服务器端的ntml验证改为明文验证!
呵呵,好东西啊!

B3层 发表时间: 06/13 22:09

回复: sunnycity [sunnycity]   论坛用户   登录
对,就是这样

B4层 发表时间: 06/13 22:17

回复: pheonixsn [pheonixsn]   论坛用户   登录
可是还有
我在opentelnet连接时出现Open SCManager failed!是什么原因呢?
我这是拿自己的机器做实验
ipc$开放,用的是administrator用户
可是为什么不行呢?

B5层 发表时间: 06/13 22:48

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号