跳到主內容

【AD】【列舉】PsLoggedOn

讓我們嘗試對之前嘗試列舉的計算機運行PsLoggedOn,首先是FILES04和WEB04。 PsLoggedOn位於CLIENT75的C:\Tools\PSTools目錄中。要使用它,我們只需將它與目標主機名一起運行:

image-1702296691910.png

運行這個命令,以查看WEB04上已登錄的用戶信息。 PsLoggedOn將返回登錄到這個計算機上的用戶列表。

image-1702296765555.png

運行這個命令,以查看CLIENT74上已登錄的用戶信息。 PsLoggedOn將返回登錄到這個計算機上的用戶列表。由於我們在CLIENT74啟用了Remote Registry服務,我們應該能夠成功列舉用戶會話。

image-1702296807909.png

看起來jeffadmin在CLIENT74上有一個開啟的會話,輸出顯示了一些非常有趣的信息。如果我們的枚舉是準確的,並且我們實際上在CLIENT74上擁有管理特權,我們應該能夠登錄並可能竊取jeffadmin的憑據