IPC$(Internet Process Connection)是 Windows 系统特有的一项管理功能,是微软公司专门为方便用户使用计算机而设计的,其主要的功能是管理远程计算机。如果能够与远程主机成功建立 IPC$连接,就可以完全地控制该远程主机,此时即使不使用工具,也可以实现远程管理 Windows系统的计算机。
1、IPC$概述
IPC$是共享“命名管道”的资源。它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。
Windows 系统在安装完成之后,自动设置共享的目录为:C 盘、D 盘、E盘、F 盘、Admin 目录(C:\Windows)等,即为 C$、D$、E$、F$、Admin$等。
但这些共享是隐藏的,只有管理员可对其进行远程操作,在“命令提示符”窗口中键入“net share”命令,可查看本机共享资源,如图所示。
2、认识空连接
IPC$本来要求客户机要有足够权限才能连接到目标主机,但 IPC$连接漏洞允许客户端只使用空用户名、