• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > 强化远程终端3389入侵

强化远程终端3389入侵

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了强化远程终端3389入侵 ,其中包含强化终端建设,远程测控终端,远程终端,远程终端软件,远程终端管理系统等知识点,遇到此问题的同学们可以参考下
很多朋友利用输入法漏洞通过3389端口入侵别人的服务器时,会发现在连接对方机器后,无法像内网计算机那样可以互传文件,这在很大程度上使入侵后的攻击大打折扣,其实打上微软自家的“补丁”就可以解决这个问题。

  在此,笔者就要为大家介绍一下服务器端和客户端的配置方法,让大家能够通过3389终端服务,实现终端机器与本地机器的文件互传。
  服务器端(被攻击方)

  首先,在http://down.juntuan.net/data/soft/2491.html下载补丁包,其中包含rdpclip.exe、fxfr.dll、rdpdr.dll三个文件(这些文件都可在微软的rdpclip_hotfix中找到)。

  然后,将fxfr.dll文件放到“winntsystem32”目录下(Windows 2000 Server系统),并在“winntsystem32”中建立一个名为“rdpclip”的目录,将rdpclip.exe文件存放到这个目录下。打开注册表编辑器,找到

  “HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwd”,将其中“StartupPrograms”的“rdpclip”值改为“rdpcliprdpclip.exe”即可。这样,服务器端的设置就算搞定了。

  客户端(攻击方)

  客户端的设置相对比较简单,将“rdpdr.dll”、“fxfr.dll”这两个文件复制到客户机(Windows 2000 Server系统)的“program filesTerminal Services Client”目录下就完成了客户端的配置操作。

  需要注意的是,在客户端配置的过程中,系统会提示是否覆盖原本存在的老版本文件(安装了终端服务的Windows 2000 Server系统中已有这两个文件),我们只要点击“是”,进行替换即可。同时,我们不能在替换过程中使用终端服务,否则覆盖操作会失败。

  现在,我们就可使用客户端连接服务器了,就像是在网内进行计算机共享一样,可以方便、快速地执行复制、粘贴文件的操作。对于入侵者而言,就不用再通过其他途径来获取肉鸡上的文件了,此时你手中的肉鸡已可任你宰割了。


</div>

您可能想查找下面的文章:

  • 强化远程终端3389入侵

相关文章

  • 黑客利用跨站实现HTTP会话劫持
  • 热门技术探讨之跨站式入侵(图)
  • 黑客都很厉害吗 厉害的只是一小部分
  • 安全中国提取权限过程 图文
  • 巧用Cacls.exe命令来修改文件访问控制权限
  • webshell下分离大文件资料
  • 服务器建立超级隐藏账号方法
  • 手工注入拿到管理员密码登陆后台 图文
  • 十种网络攻击行为介绍 您能顶住几个?
  • DedeCms注入漏洞 影响版本5.3、5.5Posted in php

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • webshell下提权两个小技巧分享
    • 黑客实战:一次简单脚本攻击实例
    • 菜鸟的网吧常见漏洞入侵
    • MSSQL2008一句话启用xp_cmdshell
    • Linux系统下由论坛到SSH的入侵分析
    • 黑客如何入侵装有SQL数据库的电脑主机
    • 黑客在线之经典入侵技术总结 (二)
    • 445端口入侵原因详细解析
    • 80sec网站感恩节被攻击事件分析
    • 九种突破IDS入侵检测系统的实用方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有