Strano comportamento con PSEXEC che esegue il prompt dei comandi su un PC esterno


2

L'ho scoperto per caso, ma da allora sono stato in grado di replicarlo a piacimento e mi chiedo se qualcuno abbia qualche spiegazione. Mi chiedo anche se potrebbe indicare un buco nella sicurezza in uno dei programmi coinvolti.

Quello che succede è che se eseguo psexec.exe su un altro computer nella mia rete e sto eseguendo il prompt dei comandi, accade quanto segue:

Se scrivo (ad esempio) H: per andare sul mio H Drive, e quindi premo contemporaneamente il tasto 'Invio' e il tasto '\', le due righe successive appaiono così:

\
H:\>

Quello di per sé non è così strano; tuttavia, sulla seconda riga, che ora è dove si trova il cursore, se premo lo spazio posteriore, sono in grado di eliminare il primo carattere del prompt e solo il primo carattere, quindi è simile al seguente:

H: \

Quindi, se premo di nuovo Invio, torna alla normalità. Tutto ciò è strano, ma posso inventare una spiegazione che potrebbe implicare la fuga di un personaggio e un ritardo con psexec. Tuttavia, se provo il primo esperimento senza inserire la lettera di unità e i due punti e da un prompt dei comandi vuoto premo 'Invio' e '\' due volte contemporaneamente anziché solo una volta, vedo:

\ 'P' non è riconosciuto come comando interno o esterno, programma eseguibile o file batch.

E poi se premo 'Invio', vedo:

'P' non è riconosciuto come comando interno o esterno, programma eseguibile o file batch.

(Notare l'assenza del '\' la seconda volta). Dopodiché è tornato alla normalità.

Inoltre, se digito> \>, vedo quanto segue:

H: >> \>

H: \>

Abbastanza strano, ma sembra troppo perfetto per essere solo un colpo di fortuna. qualcuno sà perche è cosi?

Risposte:


0

Suppongo che ciò che stai vedendo sia probabilmente dovuto in parte alla latenza della rete tra te e il sistema remoto combinata con il funzionamento del buffer di visualizzazione in psexec.


Lo sospetto anch'io. Ma ciò non aumenta la mia comprensione.
DGO
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.