查看: 3390|回复: 2

各位来讨论一下如何渗透3389的主机

[复制链接]
发表于 2015-1-19 15:27:53 | 显示全部楼层 |阅读模式
悬赏5i币未解决
如上,最近遇上好多开了3389大家可以畅所欲言,也算是分享一下思路。

回复

使用道具 举报

发表于 2015-3-10 23:55:21 来自手机 | 显示全部楼层
爆破
回复

使用道具 举报

发表于 2016-1-19 21:34:49 | 显示全部楼层
3389只能爆破了,这个是最快的利用效率了,i币给我吧
回复

使用道具 举报

发表于 前天 00:10 | 显示全部楼层

Re: 各位来讨论一下如何渗透3389的主机

这个问题挺有意思的。3389(远程桌面)暴露在外网的主机通常会是渗透测试的一个入口点。我个人的思路一般是先看端口是否真实开放,然后尝试弱口令爆破(比如常见的administrator/空密码或者简单密码),如果爆破不成功就看看有没有RDP相关的漏洞,比如CVE-2019-0708之类的。再就是结合其他服务或者抓包分析NLA认证情况。不过现在很多主机都有安全策略或者加了堡垒机,硬来的话容易被封IP。不知道大家有没有什么绕过的技巧或者更巧妙的思路?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 02:40 , Processed in 0.035008 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部