首页
学习
活动
专区
圈层
工具
发布

利用ms17_010开启3389端口

攻击机kali 目标机win7 sp1(旗舰版) 当nmap或其他工具发现目标及上有445端口开启,可以考虑检测是否存在永恒之蓝,使用msf中的永恒之蓝检测模块 use auxiliary/scanner...blue/blue net user blue blue /add 将用户blue添加入管理组 (不加入会连接不上) net localgroup administrators blue /add 开启远程桌面功能..."Server /v fDenyTSConnections /t REG_DWORD /d 0 /f (实测没问题) Kali远程桌面连接Win7 rdesktop 192.168.194.129:3389...如果选择取消将连接不上,但这样的交互性太强了,容易被发现,因此开启完3389端口后可以用metasploit中的cve-2019-0708模块进行攻击获取shell(这里前提是目标机不是普通的家庭版,要支持远程连接

3.8K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    开启3389批量登录端口的几种方法:

    2 (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05   使用方法:   在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:   c:\...默认是3389。   自动重起选项: 使用/r表示安装完成后自动重起目标使设置生效。   使用/fr表示强制重起目标。(如果/r不行,可以试试这个)   使用此参数时,端口设置不能忽略。   ...cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr   上面的命令应该可以理解吧?...3,下载3389自动安装程序-djshao正式版5.0   说明:   解压djshao5.0.zip,用你的随便什么方法把把解压出来的djxyxs.exe上传到肉鸡的c:\winnt\temp下,然后进入

    2.2K20

    IP安全策略限制3389登录的绕过方式

    解决方案: (1) 使用Meterpreter的portfwd命令将目标的3389端口转发出来后即可成功绕过IP安全策略,因为最终流量是走的它本机,如: 127.0.0.1:3389>-<127.0.0.1...添加IP安全策略: netsh ipsec static add policy name=阻止3389端口 添加IP筛选器名: netsh ipsec static add filterlist name...: netsh ipsec static add filter filterlist=放行192.168.1.103 srcaddr=192.168.1.103 dstaddr=Me dstport=3389... name=放行 action=permit or block 添加IP安全规则: netsh ipsec static add rule name=放行192.168.1.103 policy=阻止3389...端口 filterlist=放行192.168.1.103 filteraction=放行 激活指定安全策略: netsh ipsec static set policy name=阻止3389端口 assign

    3.4K20

    远程桌面连接教程指南:windows系统要求、内置功能开启、修改默认3389端口号、跨平台等外网电脑直接访问内网主机方法

    windows自带的远程桌面连接功能是很好使的,可以通过简单开启下,即可以让其他设备连接访问进来进行远程管理操作,就像是本地电脑操作一样简单便捷。...下面介绍如何设置windows以允许远程连接,然后连接到你设置的电脑,同时附相关默认3389端口修改、注意事项等、跨平台环境远程、同局域网内远程访问、公网IP路由设置外网远程访问、以及无公网IP下使用nat123...二、windows开启远程桌面连接功能被访问设置‌方法1:通过传统界面配置‌:右键点击“此电脑”选择“属性”>“远程设置”>勾选允许远程连接到此计算机‌。...方法2:‌通过系统设置开启‌:按下Win+i打开设置,进入“系统”>“远程桌面”,开启“启用远程桌面”开关。‌‌...三、修改远程桌面连接默认3389为其他端口号远程桌面连接默认使用3389端口号,对于使用此端口号的在访问时可以带上这个3389也可以省略表示默认就是它。如果需要修改的,则需要修改注册表并重启生效。

    3.2K10
    领券