如何让windows2003 Server支持大内存(打开内存寻址扩展以识别大于4G内存)

PSexec工具横向移动 之前我们讲解了IPC,PTH,PTK,PTH,其实这些东西都是用来进行认证的IPC:使用明文的账号密码进行认证PTH:使用NTLM-hash值进行认证PTK:使用AES秘钥进行认证PTT:使用票据进行认证认证通过之后如何实现远程上线内网其他的机器,或者说远程执行其他电脑的命令呢?计划任务服务除了以上俩种方式其实还有其他的方法和工具的,接下来我就一一对齐进行介绍,并且分析原理和流量,从底层了解工具psexec工具smbexec工具WMI命令DCOM接口WinRM服务 阅读详情

如何打开windows2003 Server内存寻址扩展

 

本文介绍了如何在系统内存大于4G的情况下,让windows2003 Advanced Server支持大内存的方法

由于Windows2003 32bit是32位操作系统,当服务器配备内存高达4G时将出现系统属性中无法发现的问题,因此必须打开windows2003 Server内存寻址扩展功能;打开内存寻址扩展后,Windows2003 Server将最多可以支持8G内存

打开此功能功能方法如下

1.首先确认系统能认到的内存数目,如果您的机器不止4G的系统内存,请继续下面的步骤


2.电击开始菜单,指向运行,跳出输入框,在输入框中打入“edit c:/boot.ini


3.在boot.ini文件的最后一行末尾处,打一个空格,然后打入/PAE


4.按下Alt+F选择保存(Save)


5.关闭窗口或者按下Alt+F,选择关闭(Close)

6.重启计算机后,进入系统查看,Windows2000已经识别到大容量内存


 
Windows Server 2003 Web版:为快速开发、部署Web服务与应用程序,提供Web托管与服务平
                                               台。支持2路SMP(对称多处理)系统、2GB内存。

Windows Server 2003标准版:面向中小型企业和部门级应用。支持4路SMP、4GB内存。

Windows Server 2003企业版:适合中心与大型组织使用,有32位和64位两个版本。支持8节点集
                                             群、NUMA;支持8路SMP,其中32位版支持32GB内存,64位版
                                             支持64GB内存。

Windows Server 2003数据中心版:面向要求强伸缩性和高可用性的企业,有32位和64位两个版                              
                                                     本。32位版支持32路SMP、64GB内存;64位版支持64路
                                                     SMP、512GB内存;两个版本均支持8节点集群、NUMA

要启用 Windows 2003 支持大于4GB的物理内存,必须将参数 /pae 添加到 boot.ini 文件中。
内网渗透:利用WMI代替psexec(WMIEXEC.vbs) 0x01 背景 内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。 但是psexec也有一些问题:psexec需要对方开启ADMIN$共享,而且需要安装服务;另外,psexec退出时有可能服务删除失败,这个情况只是偶尔,但是我碰到过。 安装服务会留下明显的日志,而且服务没有删除的风险更大,管理员很容易就会发现。 WMI可以远程执行命令,所以我就想用VBS脚... 阅读详情

相关推荐

Win10系统下LoadRunner11安装全攻略:绕过UAC权限与解决VS C++2005报错

本文提供了一份详尽的Win10系统下LoadRunner11安装与配置指南。针对常见的UAC权限拦截和Visual C++ 2005运行库报错问题,文章深入剖析了兼容性根源,并给出了通过权限提升工具(如PsExec)绕过封锁、手动解压静默安装VC++依赖的实战解决方案。此外,还涵盖了安装后的兼容性设置、数据执行保护调整、许可证管理及防火墙配置等优化步骤,确保工具稳定运行,助力性能测试工作顺利开展。

weixin_28831399的博客 320

window2003支持8G内存

右键点击 我的电脑,选择属性 -> 高级 -> 启动和故障恢复 -> 系统启动  点编辑:在末尾添加 /pae例如:[boot loader]timeout=10default=multi(0)disk(0)rdisk(0)partition(1)/WINDOWS[operating systems]multi(0)disk(0)rdisk(0)partition(1)/WINDO

Zero的专栏 1047

SMB协议利用之-PsExec使用过程介绍

本文介绍psexec的基本功能使用和原理,为后续分析psexec的SMB流量分析奠定基础

村中少年的专栏 1537

WIN2003内存过大无法识别,加入PAE

PAE地址扩展 (Physical Address Extension)基于 x86 的服务器的一种功能,它使运行 Windows Server 2003, Enterprise Edition 和 Windows Server...

cocohill1990的博客 455

Win Server 2003 X64虚拟机安装,并进行兼容性测试

Win Server 2003 X64虚拟机安装,并进行兼容性测试

weixin_42173947的博客 6551

windows2003不能识别4G内存的解决办法

启用物理地址扩展 (PAE)更新日期: 01/21/2005 启用物理地址扩展 (PAE) X86 1.打开 Windows 资源管理器。 2.在“工具”菜单上,单击“文件夹选项”。 3.在“查看”选项卡上,单击“显示所有文件和文件夹”,清除“隐藏受保护的操作系统文件”复选框,然后单击“确定”。如果显示警告对话框,单击“是”以继续。 4.在根文件夹(如 C:)下查找 Boot....

ama7449的博客 372

windows 2003 x86支持4G以上内存

转载自:http://hi.baidu.com/momodetang/blog/item/7619eff58f47bc34bc31099f.html 若要启用 Microsoft SQL Server 地址窗口化扩展插件 (AWE)(a)必须使用已指定“锁定内存页”选项的 Microsoft Windows 帐户运行 SQL Server 2005 数据库引擎 ...

weixin_34242509的博客 282

[译]PsExec绕过UAC

原文地址:[url]http://pen-testing.sans.org/blog/pen-testing/2013/08/08/psexec-uac-bypass[/url] [color=red][b] 注意:本例可以通过metasploit中exploit/windows/local/current_user_psexec模块解决。[/b] [/color] [b]场景:[/b] ...

iteye_16188的博客 482

开源宝藏探索:Fileless_UAC_bypass_WSReset,绕过UAC的巧妙之旅

开源宝藏探索:Fileless_UAC_bypass_WSReset,绕过UAC的巧妙之旅 去发现同类优质开源项目:https://gitcode.com/ 项目介绍 在安全研究和渗透测试的领域里,Fileless_UAC_bypass_WSReset犹如一隐秘而强大的向导,它专为那些勇于探索系统深层奥秘的技术探险家准备。这个开源项目由安全研究人员精心打造,旨在通过Python脚本巧妙绕过Win...

gitblog_00010的博客 341

内网渗透——PSExec工具

内网渗透——PSExec工具 目录内网渗透——PSExec工具简介工作原理作为渗透工具的缺点使用流程定域控无IPC连接有IPC连接Msf中的Psexec模块使用技巧remote UAC参考简介 PsExec 是由 Mark Russinovich 创建的 Sysinternals Suite中包含的工具。最初,它旨在作为系统管理员的便利工具,以便他们可以通过在远程主机上运行命令来执行维护任务。...

tomyyyyy 1204

如何使用PsExec工具进行内网渗透

使用PsExec进行内网渗透的核心逻辑是“凭证+SMB协议”,核心步骤为:前置准备(排查条件、获取凭证)→ 基础操作(获取远程Shell)→ 进阶操作(横向移动、恶意部署)→ 后期清理(痕迹清除)。实操中需重点关注UAC绕过、防火墙拦截、工具检测三个核心问题,同时结合Minikatz、phpMyAdmin等工具,形成“Web突破→凭证窃取→横向移动”的完整渗透链路。重要提醒:所有操作必须在合法授权范围内进行,未授权渗透属于违法行为,需承担相应法律责任。

2501_93842368的博客 500

PsExec

简介 PsExec 是由 Mark Russinovich 创建的 Sysinternals Suite中包含的工具。最初,它旨在作为系统管理员的便利工具,以便他们可以通过在远程主机上运行命令来执行维护任务。后来因为太过方便,被利用到内网渗透之中。现在PsExec类的工具有各种语言的实现,如Metasploit的psexec psexec psh, Impacket psexec, pth-winexe, Empire Invoke-Psexec等等。 PsExec是一个轻量级的telnet替代工具,它使您

mingyqf的博客 1108

使用PsExec工具

PsExec 是 Sysinternals 工具套件中的一部分,它可以让你在网络中的其他计算机上执行命令。使用 PsExec,管理员可以执行脚本、应用程序或其他命令,而无需手动在目标计算机上登录。下面详细介绍如何使用 PsExec 以及一些常见的用法和注意事项。

孙大圣的博客 4443

psexec.py规避杀软

在内网渗透中,当获取到一个账号密码后,经常会使用impacket套件中的psexec.py进行远程连接并执行命令,但是因为用的人多了,杀软也对psexec.py特征进行了拦截,也就导致了如果使用默认的psexec.py进行执行命令时会失败。

蚁景网安学院 1354

[横向移动] PsExec 工具远程 CMD 横向移动

而我们的 PsExec 主要是活跃在第三阶段,即拓展我们远程执行命令的手段(前两个阶段 PsExec 也可以,可以搜索一下 CMD 下载远程文件)。将恶意程序上传至靶机后,我们就可以通过 PsExec 直接远程在靶机上运行该恶意程序让靶机上线了,在前面我们也讲过了,当肉鸡与靶机建立信任关系后,PsExec 的执行就可以不用携带。由于 PsExec 是微软自己提供的工具,所以杀毒软件默认会将其列在白名单中(不过近期已经被列入黑名单了)。如上,成功以建立信任关系的用户权限执行恶意程序上线了靶机。

Blue17 の 小窝 1012

vb uac 拖放_VB脚本和UAC提升

vb uac 拖放 With User Account Control (UAC) enabled in Windows 7, one needs to open an elevated Command Prompt in order to run scripts under administrative privileges. Although the e...

cunchi8090的博客 408
上一篇: 用squid再次疯狂加速你的web
下一篇: 中小型企业级服务器配置技术文档--apache+tomcat集群
webclass
博客等级 码龄19年 14粉丝 90原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值