1、IPC
IPC是英文Internet Process Connection的缩写,可以理解为进程间通信的一种管道,它是Windows操作系统提供的一个通信基础,用来在两台计算机进程之间建立通信连接,而IPC后面的“$”是Windows系统所使用的隐藏符号,因此“IPC$”表示IPC共享,但是是隐藏的共享。IPC$是Windows NT及Windows 2000/XP/2003特有的一项功能,通过这项功能,一些网络程序的数据交换可以建立在IPC上面,实现远程访问和管理计算机。默认情况下IPC是共享的,除非手动删除IPC$。
2、windows操作系统的默认共享
为了配合IPC共享工作,Windows操作系统(不包括Windows 98系列)在安装完成后,自动设置共享的目录为:C盘、D盘、E盘、ADMIN目录(C:\WINNT\)等,即为ADMIN$、C$、D$、E$等等,但要注意,这些共享是隐藏的,只有管理员能够对他们进行远程操作。在MS-DOS中键入“net share”命令来查看本机共享资源
3、建立IPC$连接
使用命令:net use \\IP\IPC$ "password" /USER: "admin"与目标主机建立IPC$连接。
如:net use \\192.168.27.128\ipc$ " " /user:"administrator"
映射网络驱动器
使用命令:net use z: \\192.168.27.128\c$
该命令把目标机器上的c盘映射到本机的z盘上
键入“net use * /del”命令断开所有IPC$连接
参数说明:
“*”表示所有的连接,另外,通过命令net use \\目标IP\ipc$ /del可以删除指定目标IP的IPC$连接。
4、利用IPC$和计划任务进行内网渗透
首先建立向目标主机的IPC$连接,通过该连接上传脚本,在给该脚本创建计划任务执行脚本,最后删除IPC$连接。
利用条件:目标机器没有禁用IPC$连接,开启了IPC$默认共享服务,目标机器的管理员账号密码。
参考:https://xz.aliyun.com/t/9744