总结下最近提权遇到远程桌面连接不了的问题

时间:2022-10-08 18:29:13 阅读: 最新文章 文档下载
说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

(0)regedit /e 1.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp"

(0)type 1.reg | find "PortNumber"

这两个是读终端端口是什么。一般没用。

(1)reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /f

(2)reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0

当tasklist 和netstat -ano 查不到端口时,上面两个命令是打开3389监听 。

(3)reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /t reg_dword /d 0x0000047B /f

(4)reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t reg_dword /d 0x0000047B /f

这两个命令是修改3389端口。端口为1147.再重复执行1、2

还不行net start看看IP策略和防火墙是不是开着的。

net stop PolicyAgent 停止IP策略

net stop sharedaccess 停止防火墙

再不行??丢个鸽子进去。

啥?鸽子给汤了?哥的鸽子可是过卡B、NOD、瑞狗、金山的。

服务器装的是360杀毒。-_-!!!

那个啥,社工人肉那服务器管理员,手机发征婚广告去,相片拿去做不孕不育广告封面。丫的让他装360,让他装360。

系统做了TCP/IP筛选

思路:通过注册表导出关键键值来判断是否使用了TCP/IP筛选

regedit -e c:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip

regedit -e c:\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip

regedit -e c:\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

下载这3个文件编辑找到EnableSecurityFilters的字段,查看其值是否为00000000,如果为00000001就说明管理员做了tcp/ip筛选,我们只要把1改成0就行了。其他2个文件也和第一个文件一样修改即可。

本文来源:https://www.wddqw.com/doc/45559f256f85ec3a87c24028915f804d2b1687dd.html