要建立远程IPC$连接必须具备以下条件:
1、有超管的密码;
2、远程机开启了Sever服务项,一般都开了,除非是高手知道多一点;
3、了解以下Net Use之类的命令。
先用X-scan扫一下哪些机子有ipc漏洞,或者超管密码为空的。比如得到IP 192.168.0.1.。先Ping一下,确保他在线。然后在Windows下的虚拟Dos下(即cmd)输入:
net use 192.168.0.1 ipc$ "密码“ /user:"adminstrator"
运行成功后可以通过本机的注册表或服务项远程连接,在第一个下拉菜单里有该命令。远程更改服务或注册表。
也可以把肉鸡的共享盘影射到本机的我的电脑。
net use z:192.168.0.1c$
完成后就可以在我的电脑里看到z盘符,即远程机的c盘。