| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 渗透小技巧从getshell到3389端口远程桌面连接靶机 -> 正文阅读 |
|
[系统运维]渗透小技巧从getshell到3389端口远程桌面连接靶机 |
目录1、靶场环境1、靶机和攻击机的信息 2、永恒之蓝漏洞Getshellmsf用ms17_010先简单拿个shell 进来之后,我们就可以在攻击机上面控制win7靶机了,先查看开放的端口有没有3389. 3、命令行打开3389远程连接端口
没开,所以要开一下,首先要看看当前是什么权限,如果是普通用户权限可能不行,需要提权到system最高权限才行。 windows打开3389远程连接的命令有两种办法,任选其一:
②
显示successful,再次确认查看远程连接端口是否开启:
显示这样就是监听了。
(0xd3d是16进制的3389) 4、命令行添加登录用户windows添加用户的命令为:
添加进管理员组:
5、Kali自带远程连接工具进行连接添加好之后,就可以用工具去连了,这里我目前知道的kali自带工具有 5.1、xfreerdp工具①首先是
输入y 按下回车,等待界面出现 5.2、xfreerdp工具②然后是rdesktop,命令格式很简单:
完整输入yes之后,远程成功,如果知道root本机密码的情况下,可以直接用这个账号去登,当然,也可以点其他用户,用刚刚新建的hack账号去登。 如果在真实渗透中,这种做法是相当危害,具体看下图。 “站,是早上打的,银手镯是中午戴的,缝纫机是晚上学会的。”——鲁迅 因为这里只是靶场演示,所以别想那么多,点击是就完事了。 然后,我们看靶机有什么反应,需要点击确定才能断开连接,但是,如果30秒不动,还是能连上去, 连进来,为所欲为了,纯鼠标无脑操作,比命令行操作方便简单,到此结束。 小记tips什么时候用远程比较方便呢? ????文章原创,欢迎转载,请注明文章出处: 渗透小技巧从getshell到3389端口远程桌面连接靶机.。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 4:36:03- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |