不明白 vs BLOG


当从不明白走向明白,你会知道什么是艰辛;当从不明白成为明白,你会知道,这一切都很值得!

  VC知识库BLOG :: 首页 :: 新随笔 :: 联系 :: 聚合  :: 登录 ::
  14 随笔 :: 6 文章 :: 113 评论 :: 0 Trackbacks
<2009年6月>
31123456
78910111213
14151617181920
21222324252627
2829301234
567891011

留言簿(2)

随笔分类

随笔档案

文章分类

文章档案

收藏夹

好友blog链接

技术网址链接

自动化测试

资源站点

搜索

最新评论

阅读排行榜

评论排行榜

步骤:(我们以在远程C盘根目录执行某个我们需要执行的程序为例子)  
  1,net   use   \\xxx.xxx.xxx.xxxx\c$   password   /user:username(建立连接)  
  2,   copy   xxx.exe   \\xxx.xxx.xxx.xxx\c$\   (拷贝某个程序到远程主机C盘根目录)  
  3,   at   \\xxx.xxx.xxx.xxx   (获取远程主机当前时间)  
  4,at   \\xxx.xxx.xxx.xxx\c$\xxx.exe   time(时间要比远程主机当前时间提前,如远程主机当前时间为3:00,那么你可以指定在一分钟后运行该程序,这时TIME应该为3:01  
   
  注:1,要想往远程主机拷贝文件,需要你在建立连接时用到的帐号具有对远程主机写的权限,也就是说你必须拥有相应权限的登录帐号才可以。  
          2,什么是IPC$:  
                iPC$(Internet   Process   Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。  
                利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(即:net   use   \\XXX.XXX.XXX.XXX   ""   /USER:"")当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。  
            我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。  
            所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,获得更高的权限。
posted on 2009-03-25 23:12 不明白 阅读(2268) 评论(3)  编辑 收藏

评论

# re: 远程运行程序的一种方法 2009-04-29 10:38 虚拟主机
写的不错。

# re: 远程运行程序的一种方法 2009-06-19 15:51 泉州整形医院
来看看了啊,你写的确实不错啊
1

# re: 远程运行程序的一种方法 2010-01-01 11:17 PTFE, Teflon
顶!! blog.vckbase.com

标题  
姓名  
主页
验证码 *
内容   
  登录  使用高级评论  Top
[使用Ctrl+Enter键可以直接提交]