
|
作者: pheonixsn [pheonixsn]
论坛用户 |
登录 |
| 当我已经获得对方主机的admin用户权限时,且对方打开了ipc$,但却没有开任何默认共享,我该怎么copy文件上去呢?有人建议我先开对方的telnet服务,但我要先取得一个shell才能将对方的telnet验证改为ntlm啊!还什么其他的方法没? 还有就是利用schedul的定时服务,at是不是只能启动admin$下的服务呢? 我将服务程序copy到其他目录的话能否启动涅? 初学乍练,还望大家多多指教 ^-^ |
| 地主 发表时间: 06/13 20:28 |
回复: cyshaoping [cyshaoping] 论坛用户 |
登录 |
|
如果其他目录则要写路径 |
| B1层 发表时间: 06/13 20:55 |
回复: sunnycity [sunnycity] 论坛用户 |
登录 |
|
最简单就是用opentelnet,如果你已经知道对方的administrator的密码。 可以这样,开一个dos窗口,输入: openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23 然后你就可以telnet xxx.xxx.xxx.xxx上去了。 |
| B2层 发表时间: 06/13 21:37 |
回复: pheonixsn [pheonixsn] 论坛用户 |
登录 |
|
明白了,谢谢sunnycity 原来openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23 中的“0”就是代表将服务器端的ntml验证改为明文验证! 呵呵,好东西啊! |
| B3层 发表时间: 06/13 22:09 |
回复: sunnycity [sunnycity] 论坛用户 |
登录 |
|
对,就是这样 |
| B4层 发表时间: 06/13 22:17 |
回复: pheonixsn [pheonixsn] 论坛用户 |
登录 |
|
可是还有 我在opentelnet连接时出现Open SCManager failed!是什么原因呢? 我这是拿自己的机器做实验 ipc$开放,用的是administrator用户 可是为什么不行呢? |
| B5层 发表时间: 06/13 22:48 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号