IPC$(Internet Process Connection)是共享”命名管道”的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
IPC$漏洞:ipc$连接建立后,被连接的主机没有把对方的活动限制在进程间通信范围内,而是允许对方越权访问非IPC$的共享资源。
ipc$甚至可以以空连接的形式进行连接,即可以不使用用户名,密码进行连接。虽然空连接没有任何权限,但是可以得到目标主机上的用户列表,作为信息收集,为进一步的渗透做准备。
ipc$的一些命令
1 | net share //查看是否开启IPC$ |
经典入侵模式
1 |
|
参考文档:https://wenku.baidu.com/view/fffd65fd77eeaeaad1f34693daef5ef7ba0d127f.html