pstools工具使用

该工具的目的:批量远程操作windows服务器,

个人实验的方法步骤:

1、在被远程的电脑上开通139,445端口

2、建立ipc$链接,

格式:Net use \\目标ip\ipc$ 密码 /user:用户

列如:net use \\192.168.0.1\ipc$ "123456789" /user:"administrator"

3、不要密码登陆

PsExec \\192.168.0.1\  cmd

4、建立空链接后,把多个ip放在一个记事本里面,批量运行本地bat脚本,例如批量远程机器上建立20150415文件夹

命令行:PsExec @D:\PSTools\ip.txt -c D:\PSTools\20150415.bat cmd

实例如图:被远程机器图不再贴(有已经建立的好的20150415文件夹)

补充说明部分:

psexec是一个远程执行工具,你可以像使用telnet一样使用它。
它的使用格式为:
psexec \\远程机器ip [-u username [-p password]] [-c [-f]] [-i][-d] program [arguments]
它的参数有:
-u后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)
-c <[路径]文件名>:拷贝文件到远程机器并运行(注意:运行结束后文件会自动删除)
-d 不等待程序执行完就返回,(比如要让远程机器运行tftp服务端的时候使用,不然psexec命令会一直等待tftp程序结束才会返回)
-i 在远程机器上运行一个名为psexesvc进程,(到底什么用弄不明白)

假设我在远程机器ip有一个账号,账号名是:abc   密码是:123
比如想要用telnet一样在远程系统上执行命令可以打:
psexec \\远程机器ip -u abc -p 123 cmd
如果想要远程机器执行本地c:\srm.exe文件可以打:
psexec \\远程机器ip -u abc -p 123 -c c:\srm.exe
如果想要让远程机器执行本地上tftp服务端,(假设tftp服务端在本地c:\tftp32.exe),可以打:
psexec \\远程机器ip -u abc -p 123 -c c:\tftp32.exe -d

时间: 2024-10-18 20:16:03

pstools工具使用的相关文章

Psexec工具的使用总结

在远程计算机之前,要用cmdkey /add:remoteIP /user:username /pass:password这个命令把对方的计算机加入凭证中 这样就可以进行后面的操作了,但是主控计算机和被控计算机在连接时会产生一个sessionID,这个sessionID要放到参数-i 后面 比如命令C:\PSTools\psexec \\remoteIP -s -i (sessionID) "C:\aa.exe"也可以没有引号,但是引号可以防止路径中的空格问题 PSTools工具还有好

内网IPC$入侵加pstools之远程控制

前言: IPC$(Internet process connection)是指内网里面的文件共享连接,通常很多机子的默认共享都是打开的,在cmd下使用命令net share可查看自己的IPC$是否打开. PsTools是Sysinternals Suite中一款排名靠前的一个安全管理工具套件.现在被微软收购.目前pstools中含有12款各式各样的小工具.如果将它们灵活的运用,将会在渗透中收到奇效.所有的pstool第一次运行时都会弹框.可以用–accepteula这个参数绕过. pstools

企业批量部署RealVNC远程控制软件

由于个人爱好,比较喜欢RealVNC,速度快,参考了几篇文章,整理了一下,现在把部署过程介绍下. 方法一:RealVNC官网提供了部署工具,官网可以下载,VNC Deployment Tool 方法二:如果是域环境,组策略分发软件,然后创建管理模板,批量下发配置和注册license. 先介绍下方法一, 首先到官网下载工具,VNC DePloyment Tool,安装. 这里全部勾上 安装完毕后,双击打开,点击scan-scan options,设置网段,如图 然后点击scan,如果出现如下界面说

黑客工具软件大全100套

黑客工具软件大全100套  ゴリラ大統領 2011-05-21 16:55:58 #1 Nessus:最好的UNIX漏洞扫描工具 Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上.它不止永久升级,还免费提供多达11000种插件(但需要注册并接受EULA-acceptance--终端用户授权协议).它的主要功能是远程或本地(已授权的)安全检查,客户端/服务器架构,GTK(Linux下的一种图形界面)图形界面,内置脚本语言编译器,可以用其编写自定义插件,或用来阅读别人

【转载】扫描渗透等工具介绍

#1 Nessus:最好的UNIX漏洞扫描工具 Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上.它不止永久升级,还免费提供多达11000种插件(但需要注册并接受EULA-acceptance--终端用户授权协议).它的主要功能是远程或本地(已授权的)安全检查,客户端/服务器架构,GTK(Linux下的一种图形界面)图形界面,内置脚本语言编译器,可以用其编写自定义插件,或用来阅读别人写的插件.Nessus 3 已经开发完成(now closed source),其

扫描渗透等工具介绍

#1 Nessus:最好的UNIX漏洞扫描工具 Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上.它不止永久升级,还免费提供多达11000种插件(但需要注册并接受EULA-acceptance--终端用户授权协议).它的主要功能是远程或本地(已授权的)安全检查,客户端/服务器架构,GTK(Linux下的一种图形界面)图形界面,内置脚本语言编译器,可以用其编写自定义插件,或用来阅读别人写的插件.Nessus 3 已经开发完成(now closed source),其

Windows平台软件推荐:神器小工具(骨灰级)

底层工具 "If you know how to use Process Monitor competently, people of both sexes will immediately find you more attractive." – Scott Hanselman Ultimate Boot CD 和 Ultimate Boot CD for Windows  – 这些光盘是程序员修电脑时的必备工具,毕竟你可没那么多钱给给每个电脑坏掉的亲戚买新机,不是么? Hiren'

微软官方常用系统工具合集

系统工具集SysinternalsSuite简介 这些小工具原本是为了解决工程师们平常在工作上遇到的各种问题而开发的,之后他们将这些工具集合起来称为 Sysinternals,并免费提供公众下载,其中部分还开源了,一直以来都颇受 IT 界人士的好评.如果把管理员比喻成战士的话,那么 Sysinternals 就是我们手中的良兵利器.熟悉和掌握这些工具,并且对 Windows 的体系有一定的了解,将大幅提高你的电脑维护.应用技能. Windows Sysinternals Suite 是一套由微软

批处理第三方命令行工具汇总(转)

名称 版本 功能简介 下载地址 BatProject.exe 0.5 批处理编辑器 http://www.bathome.net/thread-7186-1-1.html CWnd.exe N/A 窗口.句柄.进程操作 http://www.bathome.net/thread-5778-1-1.html Sum.exe N/A MD5.CRC.BASE64.SHA1加密字符串 http://www.bathome.net/thread-5954-1-1.html TimeBack.exe 1.