账号Windows2003Server远程桌面的服务端口

远程桌面端口  时间:2021-02-23  阅读:()

3389端口是Win dows 2003 Serve r远程桌面的服务端口。通过3389端口入侵系统是所有黑客门的爱通过图形界面我们可以像操作本地计算机一样来控制服务器。至于如何绕过系统身份验证进入远程系统却成为了就是一个关键问题。这篇文章将要提到的方法是利用经典的输入法漏洞该漏洞存在于Micr osoft Windo ws 2003所有中文版本但是此漏洞可以通过微软提供的补丁程序进行漏洞修复。

提示虽然此漏洞不算什么新鲜事但是正如经典的商业案例会被载入MBA教程一样不会被时代所遗忘。而且现在仍然有一些网管因为疏忽或对它重视不够犯此严重错误。作为初学者你必须认识并完全掌握它。只有对基础知识有了全面的了解你才有进阶的资本。

Step 1备好攻城锤

获取终端服务软件

网站cp.feedo m.net开启 了3389终端服务前面讲过这是一个方便用户管理的远程连接服务。我们可以通过微软开发的管理软件来对服务器进行远程管理Windo ws XP系统已经自带 。该软件可以到http://www.shopa sk.net/Softw are/Catal og4/17.html下载得到。

Step2 短兵相接

连接远程服务器

这是一款绿色软件解压后双击mstsc.exe执行文件即可使用。在出现的如图1所示的界面中 “计算机”是你要远程控制的服务器的名称我们在这里输入本栏目提供的服务器域名cp.feedo m.net。点击“连接” 屏幕上将出现Wind ows 2000的登录画面。Step3 长驱直入

绕过系统身份验证并获取管理员权限

这一步操作是很多初学者最难理解和完成的下面听笔者细细道来。

1 按“Ctrl+Shift”组合键快速切换至全拼输入法这时在登录界面左下角将出现输入法状态条。如果没有出现就有两种可能

1 时间问题服务器的数据流传输有一个延时的过程需要耐心等待。

2操作问题如果你将鼠标指针点击在了“密码”旁边的空白栏处输入法状态条是不会出现的需要将鼠标点击在“用户名”旁边的空白栏。

2用鼠标右键点击状态条上的微软徽标选取“帮助”中的“操作指南” 在“输入法操作指南”的左上角点击鼠标右键在弹出的菜单中选择“跳至URL(J)„” 。接下来你将会看到Wi ndows 2000的系统安装路径和要求填入路径的窗口。

编注在实战当中如果发现“帮助”呈灰色那么肯定是该服务器已经补上这个漏洞了你需要换用其它方法了 。

例如在本实例中系统安装在C盘上那么就在空白栏中填入C:\WinNT\Syste m32然后按“确定” 这就成功地绕过了身份验证进入了系统的Syst em32目录了。

3现在我们要获得一个账号 以成为系统的合法用户。在想办法得到权限之前大家有必要先了解一下Windo ws 2000下关于账号的DOS命令net user usern ame/activ e:yes 激活一个账号net user usern ame passw ord 设定账号密码net us er us ern ame pas sw ord/add 添加一个账号net local group local group name usern ame/add 添加账号到某个组

以上命令应该清楚了吧现在让我们来发挥创造性思维。

1在C:\WinNT\Syste m32目录下找到ne t.exe并为net .exe创建一个快捷方式这个不用笔者教了吧-_- 完成之后会在同一目录下多出一个快捷方式的图标来。

2 用鼠标右键点击该快捷方式的图标选取“属性”在“目标”中的c:\w innt \sys tem32\net.exe后面空一格填入use rguest /activ e:yes 点击“确定” 图2。

图2

3上一步的目的在于用n et.exe激活被禁止使用的gues t账号。当然也可以填入“user用户名密码/add”来创建一个新账号不过莫明多出一个账户在实战当中容易引起网管的注意导致入侵失败此法实不可取。

4双击运行该快捷方式不要奇怪你没有看到运行状态 因为实际上guest账户已被激活了。现在需要再修改该快捷方式填入“user guest密码”点击“确定” 。双击运行该快捷方式现在gue st账号已经有密码了 。

5最后我们要将gues t账号加入到管理员组中使之成为名副其实的系统管理员。再对它进行修改填入“local group admin istra tors guest /add” 然后点击“确定” 双击运行该快捷方式。

注意

1  因为受到网速的影响你所看到的图像与操作会有所延迟。

2 由于连接服务器的用户过多在连接登录服务器的过程中你有可能会遇到“超过了允许最大连接数”的提示。如果是这样请稍后再试

Step4完全占领

控制服务器 “肉鸡”

通过上面的操作我们已经得到了一个系统管理员账号。接下来要想控制这台服务器就好办多了。打开远程终端管理程序在登录画面出现后填入用户名 guest和你设的密码 点击“连接” 现在你看到什么了对这台服务器就是你的了。所以各位网友要特别注意3389端口的入侵

本文来自:WP E|我爱WP E (http://www.52w p e .c om/)详细文章参考 http://www.52w p e.com/threa d-224307-1-1.html

如何低价香港服务器购买?有没有便宜的香港服务器推荐?

如何低价香港服务器购买?想要做一个个人博客,想用香港服务器,避免繁琐备案,性能不需要多高,只是记录一些日常而已,也没啥视频之类的东西,想问问各位大佬有没有低价的香港服务器推荐?香港距大陆近,相比美国服务器最大的优势在于延迟低,ping值低,但是带宽紧张,普遍都是1M,一般戏称其为“毛细血管”。同时价格普遍高,优质稳定的一般价格不菲。大厂云梯队阿里云、腾讯云两家都有香港服务器,要注意的是尽量不要选择...

华纳云,3折低至优惠云服务器,独立服务器/高防御服务器低至6折,免备案香港云服务器CN2 GIA三网直连线路月付18元起,10Mbps带宽不限流量

近日华纳云发布了最新的618返场优惠活动,主要针对旗下的免备案香港云服务器、香港独立服务器、香港高防御服务器等产品,月付6折优惠起,高防御服务器可提供20G DDOS防御,采用E5处理器V4CPU性能,10Mbps独享CN2 GIA高速优质带宽,有需要免备案香港服务器、香港云服务器、香港独立服务器、香港高防御服务器、香港物理服务器的朋友可以尝试一下。华纳云好不好?华纳云怎么样?华纳云服务器怎么样?...

spinservers($179/月),1Gbps不限流量服务器,双E5-2630Lv3/64GB/1.6T SSD/圣何塞机房

中秋节快到了,spinservers针对中国用户准备了几款圣何塞机房特别独立服务器,大家知道这家服务器都是高配,这次推出的机器除了配置高以外,默认1Gbps不限制流量,解除了常规机器10TB/月的流量限制,价格每月179美元起,机器自动化上架,一般30分钟内,有基本自助管理功能,带IPMI,支持安装Windows或者Linux操作系统。配置一 $179/月CPU:Dual Intel Xeon E...

远程桌面端口为你推荐
安装程序配置服务器失败sql server 2000 安装程序配置服务器失败如何免费开通黄钻如何免费开通黄钻博客外链外链都要怎么做?博客外链有没有效果?无线路由器限速设置无线路由器限速怎么设置!无线路由器限速设置无线路由器能设置限速吗?或者说那个牌子的能。硬盘人硬盘是指什么人硬盘人上海人说“硬盘”是什么梗vbscript教程vbs 学习方法以及 vbs 实例 有编程基础奇虎论坛奇虎是中国的吗?安全漏洞计算机一般存在哪些安全漏洞?
免费vps 免费动态域名解析 备案域名出售 lnmp 西安服务器 diahosting blackfriday jsp主机 免费主机 cdn服务器 优key gateone 512au 云图标 骨干网络 智能骨干网 isp服务商 免费申请个人网站 酷番云 万网主机管理 更多