前言 发现这个漏洞的时候, 笔者正在机房上课.正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑. 没想到就随手扫描到一台WIN8的系统,而且这个系统还装了QQ输入法WIN8纯净版. 当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7.8年后的今天,号称非常安全的WIN8系统居然还有如此大的漏洞.这边就把提权过程理一遍. 过程 首先确认装有这个QQ拼音输入法 ctrl+空格调出托盘,找到这个选项 顺利…
自微软公司于2019年5月14日发布远程桌面服务远程代码执行漏洞(CVE-2019-0708)安全公告后,整个业界都一直在密切关注,这个漏洞编号必将在当今网络中掀起腥风血雨.各大厂商也纷纷推出自己的修复方案,我们来一起看一看. 关注的第一梯队是安全软件厂商,关注的国内厂商如:360安全.腾讯安全.安天.瑞星.江民 .金山毒霸等,只有360安全和腾讯安全都推出了扫描修复工具. 远程扫描工具:360安全只出了命令行版本,腾讯安全出了命令行版本和工具图形界面版本(支持区间扫描) 360 Window…
远程桌面连接服务基于端口3389,入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目. 修改windows 2012/win8.win7远程桌面连接默认端口一般需要修改四个地方,见下文标注***的地方,详细介绍如下: 步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径: [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Term…
在win10系统中,自带有远程桌面连接功能,但是有时候会遇到一些问题,比如有不少用户反映说在进行远程桌面连接的时候,出现身份验证错误的情况,导致远程连接失败,接下来给大家分享一下Win10系统进行远程桌面连接出现身份验证错误的详细解决方法. 提示:出现身份验证错误.要求的函数不受支持这可能是由于CredSSP加密Oracle修正对于这样的问题该怎么办呢?远程桌面是一个windows 系统自带的非常好用的远程功能,我们可以通过该功能进行远程操作计算机.那么当我们在使用win10远程桌面连接功能的时…
转载:http://www.mottoin.com/tech/109219.html 渗透技巧—获得Windows系统的远程桌面连接历史记录 0x00 前言 在渗透测试中,远程桌面连接的历史记录不可忽视,根据历史记录往往能定位出关键的服务器. 前几天有一篇文章介绍了如何清除记录,那么这篇文章就来介绍一下如何导出历史记录. 清除记录的文章地址如下: http://woshub.com/how-to-clear-rdp-connections-history/#h2_3 最开始的设想是通过枚举注册表…
为新手讲解Linux和Windows系统的远程桌面访问知识   很多新手都是使用Linux和Windows双系统的,它们之间的远程桌面访问是如何连接的,我们就为新手讲解Linux和Windows系统的远程桌面访问知识,包括所使用的软件及方法.本文所使用的Linux版本是深度操作系统,如果要安装该版本请参考U盘安装深度操作系统(Deepin)的方法. 在Windows上面,我们都用过系统自带的远程桌面连接或者TeamViewer这样的工具,可以方便的让我们用图形化方式远程操作其他计算机.但是在Li…
转至:https://jingyan.baidu.com/article/67662997adb46a54d51b84bd.html 远程桌面连接是一种通过网络技术,远程操作另一台电脑的过程,随着windows系统的发展,windows系统也支持远程桌面连接,可以通过网络直接操作另一端的电脑,今天小编介绍一下如何使用windows系统进行远程桌面连接, 1.首先是在远程桌面的客户端电脑上,按住,windows键,在弹出的菜单中,有一个远程桌面连接,如果没有这个菜单,需要滚动滑轮,找到远程桌面连接…
WIN7 mstsc远程桌面连接其他电脑,提示"您的凭据不工作xxxxxxx"的问题. 或者提示: 本机通过mstsc远程桌面连接服务器,我们按照下面的步骤来逐一排查: 本机配置以下内容: 1.按键:Windows+R键 进入命令行输入模式,在弹出的运行框里输入gpedit.msc点击确定,打开本地组策略编辑器 2.然后依次点击[计算机配置],[管理模板],[系统],[凭据分配].双击打开点击右方列表中的[允许分配保存的凭据用于仅NTLM]服务器身份验证 3.在弹出的配置对话框里选择[…
win10远程桌面其他电脑出现如下错误,由于数据加密错误,这个会话讲结束,请重新连接到远程计算机 这可能是由于credssp加密oracle修正的错误 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing 一解决方案: 在运行里面输入gpedit.msc,进入组策略编辑器. 组策略>计算机配置>Windows设置>安全设置>安全选项>系统加密:将FIPS兼容算法用于加密,哈希和签名. 如下图所示,先开启在禁用. 二解决方案: wi…
问题重现: 在对远程机器进行操作的时候,按键时会自动变成WIN组合键,比如:你按D的效果为[WIN+D]组合键的效果 就是切换到桌面,按E就是[WIN+E]组合键的效果,就是打开资源管理器. 解决方案: 方法1: 在[运行]中输入[osk]打开windows自带的软键盘,这时你会发现软键盘的[win键]是被选中状态,用鼠标点击软键盘取消[win键]的选中,关闭软键盘,OK问题解决!如果打开软键盘 后[win键]没有被选中,直接关闭软件盘即可. 方法2: 进入远程桌面,直接点击[Win键]如果远程…