2024年4月2日发(作者:)

入侵中可能会用到的命令

为了这份教程的完整性,我列出了ipc$入侵中的一些常用命令,如果你已经掌握了这

些命令,你可以跳过这一部分看下面的内容。请注意这些命令是适用于本地还是远程,如

果只适用于本地,你只能在获得远程主机的shell(如cmd,telnet等)后,才能向远程

主机执行。

1 建立/删除ipc$连接的命令

1)建立空连接:

net use 127.0.0.1ipc$ "" /user:""

2)建立非空连接:

net use 127.0.0.1ipc$ "密码" /user:"用户名"

3)删除连接:

net use 127.0.0.1ipc$ /del

2 在ipc$连接中对远程主机的操作命令

1) 查看远程主机的共享资源(看不到默认共享):

net view 127.0.0.1

2) 查看远程主机的当前时间:

net time 127.0.0.1

3) 得到远程主机的netbios用户名列表:

nbtstat -A 127.0.0.1

4)映射/删除远程共享:

net use z: 127.0.0.1c

此命令将共享名为c的共享资源映射为本地z盘

net use z: /del

删除映射的z盘,其他盘类推

5)向远程主机复制文件:

copy 路径文件名 IP共享目录名,如:

copy c: 127.0.0.1c$ 即将c盘下的复制到对方c盘内

当然,你也可以把远程主机上的文件复制到自己的机器里: