psexec(续)

在早期的psexec版本中,如果使用-u username -p password选项,username和密码会明文传输。为了避免这种情况可以使用下面的办法。

1. C:\>net use \\192.168.1.101\IPC$ /u:testxp\admin *
2. 弹出对话框要求输入密码,输入密码
3.C:\>psexec.exe \\192.168.1.101 cmd "/C net use x: \\192.168.1.102\c & x:\ir\xp\cmd.exe"


psexec -s选项将会使用system账号创建一个远程进程

替换方法
wmic /node:$target /authlevel:Pktprivacy process call create "net user administrator $newpassword"

猜你喜欢

转载自j4s0nh4ck.iteye.com/blog/2156515
今日推荐