用net user /domain 管理AD域用戶(Active Directory) (Windows中 net user 命令的用法)


 

 

在Windows滲透測試過程中,最常用的要數net user 命令了,但是非常多的時候我們都是對Linux命令非常熟悉,對Windows命令非常熟悉或者了解用法的少只有少,為了以后工作方便,這里記錄一下Windows系統中的 net user 命令的用法。

 

 

一、有問題找Help:

二、詳細解釋:

參數:

username:    指定用戶名

password:     使用密碼

命令:

/add                  添加用戶

/delete              刪除用戶

/domain           指定在域控中執行

/active:{yes | no}   是否激活,默認是

/comment:”text”    為賬戶設定描述信息

/expires:{date | never}   設定過期時間

/homedir:{directory}      指定用戶的家目錄

 

/passwordchg:{yes | no}  是否允許用戶自己更改密碼,默認是

/passwordreq:{yes | no}   指定用戶是否必須設置密碼,默認是

/profilepath[:path]             指定用戶配置文件路徑

/scriptpath:[:filename]      用戶登錄腳本位置

/times:{times | all}             指定用戶可以登錄的時間

/usercomment:”text”          使管理員可以更改此賬戶的描述信息

/workstations:{computername[,…] | *}    指定主機名能夠登錄此賬戶

net help user                        輸出幫助信息,詳細幫助信息如下:

三、實例用法:

1. 顯示系統中所有的用戶:

2. 顯示指定用戶的詳細信息:

3. 某次滲透過程中,已經上傳了有執行管理員權限的Webshell,需要添加一個管理員賬戶,來進行遠程桌面連接,可以通過以下命令實現:

4. 查看當前域中的用戶(有域控中)

 

=================================================================

使用net user命令遠程訪問主機文件

前幾天去現場,發現實施的同學在操作圖形工作站上的文件特別麻煩,大屏分辨率比較大的話,還得開個放大鏡去看,有的還要跑到機房去插U盤的,總之特別費勁!
其實,這些都可以在自己工作機上遠程使用net user命令解決文件操作問題。

PS:首先的保證你的工作機能PING通圖形工作站

如下有兩種命令方式:

net use    \\ip地址\ipc$ "密碼" /user:"用戶名"     //建立IPC非空鏈接 
net use h: \\ip地址\c$   "密碼" /user:"用戶名"    //直接登陸后映射對方C:到本地為H: 

下面舉個示例:

需求:要從本機遠程拷貝主機(172.16.14.95)C盤下的某文件
1.  按【Win】+【R】鍵 打開命令提示符

 

 

 

    (或者在菜單下直接輸入CMD:)

        

 

 

 

 

2.輸入並執行命令  

net use \\172.16.14.95\ipc$ Peony911 /user:wangq

 

3.再次回到運行欄,輸入\\172.16.14.95\c$

 

4.雙擊其中的c$文件夾即可

    

 

 

 

 

另外一種方式,在DOS命令窗口輸入     

net use h: \\172.16.14.95\c$ Peony+911 /user:techstar\wangqin

 

執行成功后打開本地磁盤 ,如下圖示例。

    

 

 

 

 

 

 

 

 

 

 

·

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM