|
作者: pheonixsn [pheonixsn] 论坛用户 | 登录 |
当我已经获得对方主机的admin用户权限时,且对方打开了ipc$,但却没有开任何默认共享,我该怎么copy文件上去呢?有人建议我先开对方的telnet服务,但我要先取得一个shell才能将对方的telnet验证改为ntlm啊!还什么其他的方法没? 还有就是利用schedul的定时服务,at是不是只能启动admin$下的服务呢? 我将服务程序copy到其他目录的话能否启动涅? 初学乍练,还望大家多多指教 ^-^ |
地主 发表时间: 06/13 20:28 |
回复: cyshaoping [cyshaoping] 论坛用户 | 登录 |
如果其他目录则要写路径 |
B1层 发表时间: 06/13 20:55 |
回复: sunnycity [sunnycity] 论坛用户 | 登录 |
最简单就是用opentelnet,如果你已经知道对方的administrator的密码。 可以这样,开一个dos窗口,输入: openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23 然后你就可以telnet xxx.xxx.xxx.xxx上去了。 |
B2层 发表时间: 06/13 21:37 |
回复: pheonixsn [pheonixsn] 论坛用户 | 登录 |
明白了,谢谢sunnycity 原来openTelnet \\xxx.xxx.xxx.xxx administrator "密码" 0 23 中的“0”就是代表将服务器端的ntml验证改为明文验证! 呵呵,好东西啊! |
B3层 发表时间: 06/13 22:09 |
回复: sunnycity [sunnycity] 论坛用户 | 登录 |
对,就是这样 |
B4层 发表时间: 06/13 22:17 |
回复: pheonixsn [pheonixsn] 论坛用户 | 登录 |
可是还有 我在opentelnet连接时出现Open SCManager failed!是什么原因呢? 我这是拿自己的机器做实验 ipc$开放,用的是administrator用户 可是为什么不行呢? |
B5层 发表时间: 06/13 22:48 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号