# 【AD】【列舉】PsLoggedOn

讓我們嘗試對之前嘗試列舉的計算機運行PsLoggedOn，首先是FILES04和WEB04。 PsLoggedOn位於CLIENT75的C:\\Tools\\PSTools目錄中。要使用它，我們只需將它與目標主機名一起運行：

[![image-1702296691910.png](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/scaled-1680-/U8Es48x4LixNgB1Z-image-1702296691910.png)](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/U8Es48x4LixNgB1Z-image-1702296691910.png)

運行這個命令，以查看WEB04上已登錄的用戶信息。 PsLoggedOn將返回登錄到這個計算機上的用戶列表。

[![image-1702296765555.png](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/scaled-1680-/YpY2icZY7NtlsaiP-image-1702296765555.png)](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/YpY2icZY7NtlsaiP-image-1702296765555.png)

運行這個命令，以查看CLIENT74上已登錄的用戶信息。 PsLoggedOn將返回登錄到這個計算機上的用戶列表。由於我們在CLIENT74啟用了Remote Registry服務，我們應該能夠成功列舉用戶會話。

[![image-1702296807909.png](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/scaled-1680-/jf4RP83dblJvvj3n-image-1702296807909.png)](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/jf4RP83dblJvvj3n-image-1702296807909.png)

看起來jeffadmin在CLIENT74上有一個開啟的會話，輸出顯示了一些非常有趣的信息。如果我們的枚舉是準確的，並且我們實際上在CLIENT74上擁有管理特權，我們應該能夠登錄並可能竊取jeffadmin的憑據