查看计算机远程端口,CMD下查3389远程端口

Windows Server服务器远程登录端口默认为3389,如果要查看确认当前使用的远程登陆端口可以使用tasklist

/svc和netstat /ano两条命令查出来。

打开“开始”-“运行”,输入cmd回车进入命令行界面。

输入 tasklist /svc 回车,查看结果,找到“服务”为“TermService”行对应的进程PID号:

a4c26d1e5885305701be709a3d33442f.png

查到我本机当前远程服务使用的PID为1936。

然后再运行 netstat /ano 命令,查看结果,打到PID为1936的进程所监听的端口,就是当前远程登陆使用的端口了。

a4c26d1e5885305701be709a3d33442f.png

可以看到,我当前使用的机器使用的是默认的 3389 远程桌面端口。

1.查看3389端口,很多变态管理员会修改为其它的:

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber 这条命令是查看远程桌面连接所开的端口是多少 一般默认显示是0xd3d 也就是3389

2.查看3389的svchost的进程的pid,这样可以结合netstat -ano来看3389的监听端口 【目的与1类似】

tasklist /svc

然后找如下(则远程进程号为1348):

svchost.exe 1348 DcomLaunch, TermService

3.查看是否允许远程连接,也就是“我的电脑”属性的“远程”里面,勾上没有

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections

如是0x0,则可以连接,考虑是否有tcp过滤或者防火墙了,为0x1,则需要修改为0

REG add HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /d 0 /t REG_DWORD /f

4.其它:

查看远程终端服务启动没有:

net start 命令后,找“Terminal Services”,有则服务是启动的

===================

注意:Terminal" "Server 中间有空格,所以加“”

另外来一个reg add命令增加字符串的,如:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /d "C:\WINDOWS\system32\userinit.exe,info.exe," /t REG_SZ /f

启用沙盒(作为后门)

reg add "HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Jet\4.0\Engine" /v SandBoxMode /d 0 /t REG_DWORD /f

命令行/控制台通过dos命令查看虚拟目录:

reg query "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W3SVC\Parameters\Virtual Roots" /v /

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值