众所周知,Windows会自带一个自签证书,这个证书是不被认可的,以至于我们每次连接RDP时都会有这个提示 对于我这种强迫症,看着肯定不爽 为了解决我看着不爽的问题让他更安全,我觉定为他添加ssl证书...输入regedit 依次打开这个路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...背景 在一次攻防演练中,利用漏洞获取到一个webshell,站点是php的,最后发现这个webshell的权限竟然是system,但是无法执行命令,最后发现是Windows版本的宝塔,结合网上各位师傅的文章...linux版本的宝塔绕过请参考我以前的文章:宝塔后渗透-添加用户|反弹shell 2. getshell 直接上webshell,上了蚁剑、冰蝎、哥斯拉,发现没有waf拦截,上蚁剑,windows的机器...3.3 宝塔任务计划添加用户 进了宝塔面板的后台,并且权限是system,在fofa上看到该服务器开启了3389远程桌面,所以在这里通过计划任务添加用户: image.png image.png 添加之后...总结 Windows版本的宝塔好像比linux版本的宝塔好绕过一点。
之前写了一篇关于如何配置 Windows RDP 加密证书的教程(https://www.alongw.cn/archives/926),但是显然这篇教程的内容有一些的过时以及差劲 看了网上很多教程,一直没什么好的...然后选择打开需要导入的证书文件 打开后,在证书导入向导中键入导出时设置的密码,随后点击下一步 在证书导入向导中,将证书的存储位置设置为个人,如图所示 完成导入 顺带说一下,如果使用的是自签名证书,则在 RDP...-Class Win32_TSGeneralSetting -Filter 'TerminalName="RDP-Tcp"').SSLCertificateSHA1Hash = "前面获取的 TLS...(来自 https://vickey.fun/2022/08/27/Make-Remote-Desktop-Connection-More-Secure) Cloudflare 关于 RDP 漏洞的解释...- https://learn.microsoft.com/en-us/answers/questions/1339553/configure-tls-1-3-for-use-rdp-windows-server
RDP 远程登录 Windows 设备最主流的方式是通过微软提供的 RDP 协议,在 Windows 设备上,可以通过内置的“远程桌面连接”应用;在安卓和 iOS 等移动设备上,可以从应用商店下载“Microsoft...SSH Windows 10/11 系统是可以开启 openssh server 的。 开启后就可以通过 ssh 客户端远程连接 Windows PC 了。...配置公网访问 设置好 RDP 和 openssh server 后,就可以在局域网内远程登录到 Windows 设备了。...在云服务器配置内网穿透服务 如果有一台在公网上的云服务器的话,完全可以自己搭建内网穿透服务。有很多工具可以用,我比较喜欢的是使用 rust 编写的 rathole。...云服务器上暴露的端口最好不要继续使用 3389 和 22 端口(当然 22 端口可能已经在使用中了),以免被一些恶意访问骚扰。
如图,windows rdp远程弹窗中的"证书错误"如何消除?...方案一:安装证书到本地,然后添加hostname到本地C:\Windows\System32\drivers\etc\hosts,然后用hostname去远程,这样就能在本地解析hostname,否则只能用...它查看的是 Cert:\LocalMachine 方案二:1、找个域名解析到服务器,并申请对应域名的SSL证书2、将.pfx格式的证书导入到服务器...Namespace "root\cimv2\TerminalServices" -Query "SELECT * FROM Win32_TSGeneralSetting WHERE TerminalName='RDP-Tcp...Select-Object TerminalName, SSLCertificateSHA1Hash 然后再远程登录的时候使用域名远程登录,不使用服务器公网
ubuntu ssh远程 ubuntu版本可归为两类,桌面版和服务器版。...服务器版,无头方式(headless)运行,无图形化界面,需要通过终端ssh远程连接。它主要是为运行网络服务而定制的。默认启用SSH,占用系统资源少,512MB运行内存和5GB磁盘空间就可以运行。...远程桌面rdp连接ubuntu ubuntu一般被远程连接是通过ssh命令行,也可以通过vnc,rdp来连接图形化桌面。...windows远程桌面采用的rdp协议,连接效果极佳。...参考 Windows远程Ubuntu Ubuntu22.04远程桌面配置(RDP,VNC)
依次展开"计算机配置"->"管理模板"->"Windows组件"->"远程桌面服务"->"远程桌面会话 主机"->"会话时间限制"菜单。
远程连接到家里的Windows(PVE安装),比较简单的方法是使用向日葵/Teamviewer这类软件,但是这类软件本身就不是很稳定,显示效果也不理想。...最好的方案还是使用Windows自带的RDP进行远程桌面连接。 允许Windows远程连接 以Windows 10为例,打开设置 - 系统 - 远程桌面 - 启用远程桌面进行打开。...(防火墙里面也要放行3389端口,不清楚的可以直接关闭防火墙) 同时需要在你的路由器上自行映射公网端口,Windows默认远程端口为3389 在Deepin上安装rdesktop 理论上Deepin/...Deebian/Ubuntu系统安装方法都是一样的: #安装rdesktop sudo apt install rdesktop 使用rdesktop远程连接Windows #远程连接windows rdesktop...打开Windows 10设置 - 系统 - 远程桌面 - 高级设置 - 取消勾选“需要计算机使用网络级别身份验证进行连接” 最后 此文部分内容参考了: Linux下使用rdesktop远程windows
若要查看当前 RDP 端口,可使用以下 PowerShell 命令: Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal...Server\WinStations\RDP-Tcp' -name "PortNumber" 若要修改 RDP 端口,可使用以下命令(以3390为例): Set-ItemProperty -Path...'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\W 若要添加新的 RDP 监听端口,可以这样(未验证): inStations\RDP-Tcp
支持windows、linux、macos、iOS、Android 等控制台vnc只能一个登录,vnc跟远程会话没有任何关系,远程服务不开也可以用vnc不建议使用webrdp,可以看下https://cloud.tencent.com.../developer/article/1909626一般维护系统时(比如远程不了时)才使用vnc登录正常情况下请使用mstsc等标准远程工具而不是webrdp关于远程工具,继续往下看,刷新你的认知RDP...协议的推荐3种:https://docs.microsoft.com/zh-cn/windows-server/remote/remote-desktop-services/clients/remote-desktop-clientshttps...www.radmin.cn/download/ (server、client端软件不同)https://www.nomachine.com/download(server、client端软件相同)发散:非RDP...协议兼容QQ快捷登录,RDP协议不兼容QQ快捷登录最好用的手机远程软件,非jump desktop莫属这里贴一个jump desktop的apk,手机远程windows服务器的工具很多,最好用的是jump
在windows系统通过RDP的方式进行远程链接Ubantu主机 在 Ubuntu 22.04 工作站上通过 RDP(远程桌面协议)进行连接的具体步骤如下: 1....安装 RDP 服务 Ubuntu 默认不支持 RDP 连接,因此你需要安装一个 RDP 服务器,通常使用 xrdp 这个软件包。...如果你使用的是最小化安装或服务器版本,可能需要安装桌面环境。...配置防火墙 确保工作站的防火墙允许 RDP 连接(默认端口是 3389)。...通过 RDP 客户端连接 现在可以从本地 Windows 或其他系统的 RDP 客户端(如 Windows 自带的 “远程桌面连接”)连接到 Ubuntu 工作站。
结论先行:web rdp 软件Myrtille,支持server 2016/2019/2022系统 不需要输Server(:port),只需要输用户名和密码 安装完成后,在服务器内部验证的话,打开浏览器访问...http://localhost/Myrtille/ 如果是外部验证的话,打开浏览器访问http://服务器外网IP/Myrtille/ 出现如下界面,不用填别的,只需要填用户名和密码即可 我刚5个系统试了下
V9新功能预告:用户可以提提意见,还有什么跟RDP相关的功能需要开发。...RDP多用户配置工具--更新历史20260331 Windows 多用户RDP远程桌面配置方法 本文档整理了 (Rdp多用户配置工具) 支持的 Windows 版本。...最新的Windows系统感觉有取消RDP的趋势,且用且珍惜。...一、Windows 11 25H2 / Windows Server 2025 (Build 28000+) 说明:Build 28000+ 同时包含 Windows 11 25H2 客户端和 Windows...8.1 / Windows 7 Build号 对应版本 发布时间 支持版本 9600 Windows 8.1 2013 V4+ 7601 Windows 7 SP1 2011 V4+ 7600 Windows
Windows 远程桌面连接使用的是 「远程桌面协议」(RDP),通过TCP 3389端口来传输数据。...在 Windows 防火墙中放行 RDP 连接 在「设置」或「控制面板」中启用 RDP 功能后,Windows 11 通常会自动在「Windows 防火墙」中放行 RDP 连接的入站协议和端口。...在 Windows 防火墙中管理远程桌面入站规则 当然,你也可以通过以下命令,快速放行 RDP: 命令提示符 netsh advfirewall firewall set rule group="远程桌面...文件路径> 直接打开并连接指定的.rdp文件 mstsc myconnection.rdp /edit RDP文件> 打开并编辑指定的.rdp文件 mstsc /edit myconnection.rdp...修改远程桌面端口 修改 Windows 远程桌面(RDP)端口可以提升一定的安全性,你可以通过修改注册表来更改端口: 1按Windows + R快捷键打开「运行」对话框,执行regedit打开注册表编辑器
攻击在受限管理员模式和正常RDP模式下都能有效实现。 由于RDP会话非常普遍,所以对攻击者来说该漏洞非常极具价值。...此前,我们发现了另外一个漏洞(CVE-2017-8563 ),也就是在在不知道目标服务器私钥的情况下也能够在RDP受限管理模式下执行NTLM中继攻击,这是非常严重的,因为整个过程可实现在传输层安全性(TLS...用户接收结果告警 用户通过CredSSP向远程服务器发送密码 用户登录远程用户界面 在建立了加密的安全会话之后,RDP的下一步是进行网络层认证NLA。...但如果执行的是Kerberos身份验证,则Microsoft会认为服务器已经过验证,验证证书与步骤3中Kerberos身份验证是结合在一起的。以下即为一个标准的MS-RDP告警: ?...因此,这种情况下,服务器身份(证书)与标准的Windows身份验证身份(账户密钥)会结合在一起。尽管如此,这种设计仍然存在致命的设计缺陷,在此可能需要几分钟时间来了解它。
1.复现环境: • windows2003 sp2 x86 • windows2003 配置域服务器 2.环境搭建: 从 https://yadi.sk/d/NJqzpqo_3GxZA4下载本次泄露的文件...请输入密码: $ tar xvf windows.tar.xz 本次泄露的众多 Exploit都存放在 windows文件夹下。...将 windows文件夹拷贝到windows电脑下。 在 windows下操作步骤如下: 1. 关闭 windows防火墙 2....到这里我们已经检测到目标服务器存在漏洞 ? 这里检测到目标存在漏洞,接下来我们使用 Pcdlllauncher 来进行漏洞利用 ?...-f dll > rdp.dll 然后载入生成的 dll文件 ?
Windows 多用户RDP远程桌面配置方法所有支持的Windows10/11版本最多支持15个并发会话,具体数量取决于硬件和操作系统版本。...如果一定要15+以上的会话,最简单的就是用企业多会话Windows版本 介绍 Windows 10 /11 企业版多会话,以前称为适用于虚拟桌面的 Windows 10 企业版 (EVD),是一种新型远程桌面会话主机...以前,只有 Windows Server 支持此功能。...运行管理员权限的CMD窗口 slmgr /ipk VMKVQ-3MN6B-BVM9F-YWV97-R9FCX # 安装KMS密钥 slmgr /skms kms.songxwn.com # 指定 KMS 激活服务器...开启RDP 转换后示例
RDP多用户远程桌面配置工具V6.0增加提示 Windows 多用户远程桌面 Windows 11/10 家庭版和专业版之间有许多区别,包括远程桌面功能。与专业版不同,家庭版无法使用远程桌面功能。...通过RDP多用户配置软件就可以解决这个问题。 下图可以看出系统上WIN11家庭版 配置好之后RDP链接效果如下图【有些电脑可能需要重启一下】: 远程电脑管理工具--多人远程协助等 点击原文,获取软件
新电脑使用Microsoft账号登录后,RDP提示“你的凭据不工作” 在修改Microsoft账户密码后,RDP的密码一直不更新 在Microsoft账户开启无密码后,RDP无法使用 如果你不属于上述的情况...,请查看:https://learn.microsoft.com/zh-cn/windows-server/remote/remote-desktop-services/troubleshoot/rdp-error-general-troubleshooting...RDP端口没有放行,检查后果真如此 于是就出现了首次登录时依然无法使用的问题 然后恰巧我又注意到了最近的新版本不能用Microsoft密码登录windows了(在一次争论中) 当我想要证明的时候突然发现最近好像早已没有使用密码登录的选项了...解决方案 在RDP密码与想象中情况不符合的时候,使用Microsoft账户密码登录一次电脑即可 在Windows的开箱界面,会直接让你登录和设置pin,然后几乎一直都是在用pin登录。...这就导致了首次登录密码不同步 Windows 11上的Microsoft账号默认只能使用Windows Hello方式登录,在 设置->账户->登录选项中将为了提高安全性,仅允许对此设备上的Microsoft
昨天有读者问我RDP的阈值怎么选,我只知道用默认的就行,并不知道原因。于是查了一下: RDP采用bootstrap 的方法检验结果的准确性。...因此在扩增子测序结果的分析中,RDP阈值一般都取50%。 但是对于一些研究很少的生境,RDP在较高的分类水平效果可能也不是很好。...总结: 如果RDP结果中unclassified比例特别高,可能是因为群落比较新颖,RDP中的训练数据集不能很好的对其进行分类。...可以自己上传一些数据作为RDP训练集,或许也可以适当降低一些阈值牺牲一定准确性。...参考: http://rdp.cme.msu.edu/classifier/class_help.jsp#conf END