这里看到是需要账户和密码的,但是在内网环境中很多密码都是批量设置的,也就是说通过已经拿到的win10的hash去尝试登录内网其他主机
可以看到win2008直接上线,并且是system权限
?...看一下win2008的安全日志
?
看到有多个安全日志的产生
在事件4624中,看到了win10的ip,也就是申请管理的ip
?
采用的NTMLv2协议,即便不知道明文,有hash值就可以转递
?...ADMIN$这个是ipc共享中的默认共享,通常指向C:\Windows
?
猜想就是通过这个exe上线
?...我的理解是:要创建一个服务的话这个服务得是满足windows服务规定的格式,而不是随便一个pe文件都可以充当服务
编写服务程序
服务介绍
几乎所有的操作系统在启动的时候都会启动一些不需要与用户交互的进程...后记
本次研究psexec到这就基本结束了,我自己是没有能力研究出来的,参考了很多大佬的文章,尤其是倾旋大佬,再次感谢!