两种假设
1 远程主机的主机 安全策略设置不安全 “空口令用户允许远程登录” “远程登录的用户以本身身份登录”
那么可以做到。
先建立 ipc$非空连接
net use \\0.0.0.0\ipc$ "密码" /user:"用户名"
当连接成功建立后 你可以远程管理那台机器。也就是
我的电脑 右键管理 --操作中--连接到远程计算机 然后输入ip
便可对远程主机进行远程管理 开启 telnet 服务 然后
开始运行 cmd
输入 telnet 0.0.0.0
提示输入用户名密码然后登录进入主机
之后使用 net share x=c:
共享c盘便可进行图形化的复制操作
如果用命令行下的话。
在建立ipc非空连接之后 使用
copy命令即可(与普通用法区别不大)
copy c:\boot.ini \\0.0.0.0\c$ 即可到对方c盘
2。如果对方的 设置与相反,那么你成功进入的可能新很低。除非你还能得到0day攻击程序 或会用0day攻击代码