如何操作远程windows主机上的文件
需要的条件: 远程主机的用户名和密码
1.首先建立与远程主机的IPC连接
什么是IPC连接:IPC$(Internet Process Connection)是共享"命名管道"的资源,
它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,
连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程
计算机的访问。IPC$是NT/2000的一项新功能,它有一个特点,即在同一时间内,
两个IP之间只允许建立一个连接。NT/2000在提供了ipc$功能的同时,在初次安装系统
时还打开了默认共享,即所有的逻辑共享(c$,d$,e$……)和系统目录winnt或windows(admin$)共享。
所有的这些,微软的初衷都是为了方便管理员的管理,但在有意无意中,导致了系统安全性的降低。
简单来说,建立了IPC连接后,你就可以为所欲为的操作远程主机的各种资源了。
建立IPC连接的方法,可以用以下命令实现:
命令:net use \\ip\ipc$ "" /user:""
前一个引号中为密码,后一个为用户名
2 查看远程主机的共享资源
命令:net view \\ip
解释:前提是建立了空连接后,用此命令可以查看远程主机的共享资源,如果它开了共享,
可以得到如下面的结果,但此命令不能显示默认共享。
=============================================
在 \\*.*.*.*的共享资源 =
共享名 类型 使用为 注释 =
------------------------------------------ =
Log Disk =
MSSCVMMLibrary Disk =
NETLOGON Disk Logon server share &