有时候我们入侵提完权后,3389端口开了,可还是没办法连3389,这是非常蛋疼的一件事。连不上通常用以下几种可能以及对应的解决办法。 提供一些思路和 *** 。
*** 一:网站服务器在内网。
1,用lcx转发在后连接
2,上神器reDuh ,貌似现在有GUI版的,更方便了。
*** 二:做了tcp/ip筛选。
1,把端口转为TCP/IP里设置的只允许连接的端口其中一个。
2,用EvilCat取消端口限制
3,用regedit -e导出HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParameters
HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesTcpipParameters
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesTcpipParameters
以上三个键值,本地修改把EnableSecurityFilters值改成dword:00000000在导入覆盖。
*** 三:服务器做了ip安全策略或windows自带防火墙。
1,执行cmd命令: cmd /c net stop policyagent 停掉IPSEC Services。
2,执行cmd /c net stop sharedaccess停掉windows自带的防火墙,然后再连3389。
*** 四:管理员设置的终端登陆权限只有指定的用户可以登入。
1、在cmd下把你登陆的用户名加入远程桌面用户组,即remote desktop users
2,命令关掉设置权限的服务
*** 五:防火墙。
1,这个可以将3389转发到80等常用端口,貌似还有个工具可以自动停止iis,将3389转到80上,不过不推荐这种,万一失败,后果你们都知道的。
2,找到进程关掉就行了,第三点有讲。
3,还是3389转发。上传Fpipe.exe
cmdshell下运行 Fpipe.exe -v -l 1234 -r 3389 127.0.0.1 命令很简单,监听1234端口,本地连3389然后,mstsc /v:肉机IP:1234/console 连接就行了。
*** 六:超出服务器更大连接数
1,这个就网上下载个突破3389更大连接数的工具
2,运行以下命令:
mstsc /console /v:服务器IP:远程端口
或者
mstsc /admin /v:服务器IP:远程端口
我们在第二季第一篇文章内容里《新手Web渗透教程 第一课:数据库漏洞(SQL注入)环境搭建/测试》结构了一个mysql php留言本的系统漏洞自然环境, 大家就为此自然环境为例子来解读...
如何检测自己是否成为肉鸡的方法,注意以下几种基本的情况: 1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符) 2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至...
Nmap是一款网络扫描和服务器检验的十分有效的专用工具。 Nmap不是限于只是搜集信息内容和枚举类型,另外能够用于做为一个系统漏洞探测仪或安全性扫描枪。它能够适用winodws,linux,mac等...
首先必须要先登入管理后台。 进入后台管理后,在网站地址后面加上 admin/southidceditor/admin_style.asp 这是良精南方的远程编辑器路径。...
什么叫Password Safe? Password Safe是一个开源系统的登陆密码数据库工具。客户能够根据应用或键入单独“主密匙”来信息保密登陆密码并将其开启。 Password...
什么叫NetScanTools? NetScanTools是一个计算机管理员会发觉非常有效的不一样的五脏专用工具的结合。互联网工具箱的范畴适用电子信息工程,网络信息安全,网络安全管理,在线培训或稽查...