[点晴永久免费OA]Windows系统为啥非要有 IPC$、C$、ADMIN$ 这些共享?
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
|
\pipe\samr | |
\pipe\lsarpc | |
\pipe\svcctl | |
\pipe\winreg | |
\pipe\atsvc | |
\pipe\wkssvc |
👉 PsExec / wmiexec / smbexec 的第一步,永远是 IPC$
C$ / ADMIN$:真正"动手"的地方C$ 是什么?C$ → C 盘根目录
D$ → D 盘根目录
访问条件:
它的用途一句话就够了:
远程写文件、落地执行、拉取数据
1️⃣ 连接 IPC$(身份验证)
2️⃣ 通过 C$ 写入 exe 到 C:\Windows\Temp
3️⃣ 通过 svcctl 创建服务
4️⃣ 启动服务 → 执行命令
5️⃣ 清理文件和服务
所以你会遇到一种经典情况:
IPC$ 能连,但 PsExec 执行失败
原因往往不是票据,而是:
C$3.ADMIN$ 又是干嘛的?ADMIN$ → C:\Windows
主要用于:
在域环境中,这是刚需共享。
原因其实很“历史遗留”。
Windows 的核心设计目标一直是:
"让一个管理员,远程管理成百上千台主机"
所以优先级是:
1.可管理 2.可扩展 3.最后才是安全
结果就是:
👉 只要拿到"能访问 IPC$和C$的身份, 横向移动就只剩下工程问题。
现实情况是:
所以企业真正做的是:
而不是“一刀切关闭”。
IPC$是"说话的嘴",C$和ADMIN$是"干活的手"。没有它们,Windows 没法被远程管理; 有了它们,内网攻防才真正开始。