由于工作的需要与方便,经常通过windows计算机的远程桌面连接来管理远程计算机和入侵渗透测试控制服务器。一般的打开方式很简单,操作步骤如下:
右键"我的电脑"属性->选中远程->将"远程桌面"下的"允许用户连接到此计算机"©选项前的框选中,应用后确定。
点击开始后选择运行->输入mstsc命令并确定,输入IP地址,用户名和密码就可以进行远程操作了。
当然这是开启3389端口比较正规的方法,今天无意间上网又学到一个方法,可以很隐蔽的通过命令行来开启3389端口,因为远程桌面服务是microsoft自带的服务,杀毒软件不会查杀,所以当做后门来用就非常方便了,而入侵一般都是通过命令行下来完成,前面的方法是在图形下,显然不方便,在命令行下输入:
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" /F
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" /v fDenyTSConnections /t REG_DWORD /d 0
通过这种方法可以在命令行下悄无声息的完成开启远程桌面服务。而且我还发现一个小问题,如果通过桌面方式开启远程桌面连接,在360安全卫士进行体检后会被提示开启了远程桌面接连,但是通过命令行来开启的话,360是不会给与提示的。