账号Windows2003Server远程桌面的服务端口

远程桌面端口  时间:2021-02-23  阅读:()

3389端口是Win dows 2003 Serve r远程桌面的服务端口。通过3389端口入侵系统是所有黑客门的爱通过图形界面我们可以像操作本地计算机一样来控制服务器。至于如何绕过系统身份验证进入远程系统却成为了就是一个关键问题。这篇文章将要提到的方法是利用经典的输入法漏洞该漏洞存在于Micr osoft Windo ws 2003所有中文版本但是此漏洞可以通过微软提供的补丁程序进行漏洞修复。

提示虽然此漏洞不算什么新鲜事但是正如经典的商业案例会被载入MBA教程一样不会被时代所遗忘。而且现在仍然有一些网管因为疏忽或对它重视不够犯此严重错误。作为初学者你必须认识并完全掌握它。只有对基础知识有了全面的了解你才有进阶的资本。

Step 1备好攻城锤

获取终端服务软件

网站cp.feedo m.net开启 了3389终端服务前面讲过这是一个方便用户管理的远程连接服务。我们可以通过微软开发的管理软件来对服务器进行远程管理Windo ws XP系统已经自带 。该软件可以到http://www.shopa sk.net/Softw are/Catal og4/17.html下载得到。

Step2 短兵相接

连接远程服务器

这是一款绿色软件解压后双击mstsc.exe执行文件即可使用。在出现的如图1所示的界面中 “计算机”是你要远程控制的服务器的名称我们在这里输入本栏目提供的服务器域名cp.feedo m.net。点击“连接” 屏幕上将出现Wind ows 2000的登录画面。Step3 长驱直入

绕过系统身份验证并获取管理员权限

这一步操作是很多初学者最难理解和完成的下面听笔者细细道来。

1 按“Ctrl+Shift”组合键快速切换至全拼输入法这时在登录界面左下角将出现输入法状态条。如果没有出现就有两种可能

1 时间问题服务器的数据流传输有一个延时的过程需要耐心等待。

2操作问题如果你将鼠标指针点击在了“密码”旁边的空白栏处输入法状态条是不会出现的需要将鼠标点击在“用户名”旁边的空白栏。

2用鼠标右键点击状态条上的微软徽标选取“帮助”中的“操作指南” 在“输入法操作指南”的左上角点击鼠标右键在弹出的菜单中选择“跳至URL(J)„” 。接下来你将会看到Wi ndows 2000的系统安装路径和要求填入路径的窗口。

编注在实战当中如果发现“帮助”呈灰色那么肯定是该服务器已经补上这个漏洞了你需要换用其它方法了 。

例如在本实例中系统安装在C盘上那么就在空白栏中填入C:\WinNT\Syste m32然后按“确定” 这就成功地绕过了身份验证进入了系统的Syst em32目录了。

3现在我们要获得一个账号 以成为系统的合法用户。在想办法得到权限之前大家有必要先了解一下Windo ws 2000下关于账号的DOS命令net user usern ame/activ e:yes 激活一个账号net user usern ame passw ord 设定账号密码net us er us ern ame pas sw ord/add 添加一个账号net local group local group name usern ame/add 添加账号到某个组

以上命令应该清楚了吧现在让我们来发挥创造性思维。

1在C:\WinNT\Syste m32目录下找到ne t.exe并为net .exe创建一个快捷方式这个不用笔者教了吧-_- 完成之后会在同一目录下多出一个快捷方式的图标来。

2 用鼠标右键点击该快捷方式的图标选取“属性”在“目标”中的c:\w innt \sys tem32\net.exe后面空一格填入use rguest /activ e:yes 点击“确定” 图2。

图2

3上一步的目的在于用n et.exe激活被禁止使用的gues t账号。当然也可以填入“user用户名密码/add”来创建一个新账号不过莫明多出一个账户在实战当中容易引起网管的注意导致入侵失败此法实不可取。

4双击运行该快捷方式不要奇怪你没有看到运行状态 因为实际上guest账户已被激活了。现在需要再修改该快捷方式填入“user guest密码”点击“确定” 。双击运行该快捷方式现在gue st账号已经有密码了 。

5最后我们要将gues t账号加入到管理员组中使之成为名副其实的系统管理员。再对它进行修改填入“local group admin istra tors guest /add” 然后点击“确定” 双击运行该快捷方式。

注意

1  因为受到网速的影响你所看到的图像与操作会有所延迟。

2 由于连接服务器的用户过多在连接登录服务器的过程中你有可能会遇到“超过了允许最大连接数”的提示。如果是这样请稍后再试

Step4完全占领

控制服务器 “肉鸡”

通过上面的操作我们已经得到了一个系统管理员账号。接下来要想控制这台服务器就好办多了。打开远程终端管理程序在登录画面出现后填入用户名 guest和你设的密码 点击“连接” 现在你看到什么了对这台服务器就是你的了。所以各位网友要特别注意3389端口的入侵

本文来自:WP E|我爱WP E (http://www.52w p e .c om/)详细文章参考 http://www.52w p e.com/threa d-224307-1-1.html

RAKsmartCloud服务器,可自定义配置月$7.59

RAKsmart商家一直以来在独立服务器、站群服务器和G口和10G口大端口流量服务器上下功夫比较大,但是在VPS主机业务上仅仅是顺带,尤其是我们看到大部分主流商家都做云服务器,而RAKsmart商家终于开始做云服务器,这次试探性的新增美国硅谷机房一个方案。月付7.59美元起,支持自定义配置,KVM虚拟化,美国硅谷机房,VPC网络/经典网络,大陆优化/精品网线路,支持Linux或者Windows操作...

LightNode($7.71/月)香港cn2精品线路

LightNode官网LightNode是一家位于香港的VPS服务商.提供基于KVM虚拟化技术的VPS.在提供全球常见节点的同时,还具备东南亚地区、中国香港等边缘节点.满足开发者建站,游戏应用,外贸电商等应用场景的需求。为用户带来高性能服务器以及优质的服务的同时还提供丰厚的促销活动,新用户注册最高送$20。注册用户带新客即可得10%返佣。商家支持PayPal,支付宝等支付方式。官网:https:/...

CloudServer:$4/月KVM-2GB/50GB/5TB/三个数据中心

CloudServer是一家新的VPS主机商,成立了差不多9个月吧,提供基于KVM架构的VPS主机,支持Linux或者Windows操作系统,数据中心在美国纽约、洛杉矶和芝加哥机房,都是ColoCrossing的机器。目前商家在LEB提供了几款特价套餐,最低月付4美元(或者$23.88/年),购买更高级别套餐还能三个月费用使用6个月,等于前半年五折了。下面列出几款特别套餐配置信息。CPU:1cor...

远程桌面端口为你推荐
网页解密急急急~~谁知道怎么让所有的网页都设密码?以及破解的办法啊? 谢谢了谁帮帮我啊怎么在qq空间里添加背景音乐怎么在QQ空间里免费添加背景音乐????神雕侠侣礼包大全神雕侠侣手游版四重大礼包怎么得到啊?创维云电视功能创维云电视是指什么人人逛街为什么女人都喜欢逛街?谢谢了,大神帮忙啊人人逛街人人都喜欢逛街吗免费免费建站最好的免费建站安全漏洞web安全漏洞有哪些宽带接入服务器宽带接入服务器的五大功能是什么?三星s8什么时候上市大约什么时候买S8合适
如何注册域名 sharktech ix主机 私服服务器 nerd hnyd 权嘉云 已备案删除域名 135邮箱 nerds 服务器托管什么意思 美国堪萨斯 网通服务器托管 卡巴斯基破解版 免费dns解析 如何注册阿里云邮箱 安徽双线服务器 域名与空间 空间登陆首页 美国盐湖城 更多