开启服务 services.msc
查询ip cmd->ipconfig
一些常见的网络服务:
- web服务 :网站服务
- dns服务:解析域名与ip,可反向解析
- dhcp服务 :分发ip,搭建在服务器,目前集成在路由器上
- 邮件服务 :字面意思
- telnet服务 :win的远程终端服务,(可用在内网渗透)可以在服务列表中寻找
连接方法:在启动此服务 在cmd中 输入 telnet 目标ip
输入账号密码,即可操作
cmd 输入 net start telnet 可直接启动 - ssh服务 Linux的远程 类似telent 的远程
ssh和telent的差距:
telent是明文密码,可以靠抓包获取
ssh是加密的 - ftp服务:提供上传文件下载的服务,可供局域网传输
- smb服务:文件共享服务
可尝试驱动映射:
net user (映射的盘叫什么 ):\ (目标ip) \(映射盘的名称)$
然后输入用户名:
输入密码:
成功的话可以在我的电脑看是否存在
然后可以进行操作
可以进行信息传输
内外网通用!