0x01 工具介绍 用于批量扫描远程桌面是否关闭NLA,而后半自动寻找搜狗输入法RCE。经过测试网上不用mstsc.exe的方案都没法确定性的判断NLA是否开启,本工具利用图像匹配虽然效率低一点,但是...
NoMachine:跨平台比VNC更丝滑的远程桌面管理工具
part1 点击上方蓝字关注我们 1.摘要 远程工作对于 Linux 管理员来说并不是什么新鲜事。通常情况下,GUI并不会默认安装在Linux服务器上。但可能会有一些Linux管理员选择在Linux服...
实战案例分析:远程桌面密码获取(附内网各个密码获取方式)
案例背景:前日(7月27日),某市局xz给我一电话,说在现场扣押的xyr计算机中有远程桌面的连接记录(有保存登录凭证),点击连接,能够连上一台windows server 2022的云主...
通过未记录的 Windows API 进行远程会话枚举
什么是 qwinsta?qwinsta:显示有关远程桌面会话主机服务器上的会话的信息。该列表不仅包含有关活动会话的信息,还包含有关服务器运行的其他会话的信息。(参考:MSFT 文档)还可以通过参数远程...
2024.7微软百个漏洞预警
据MSRC公布报告,微软于7月9日发布补丁,解决了共计138个CVE漏洞。 Critical:5 Important:132 Moderate:1 Critical: Important: Moder...
Windows远程桌面的奇技淫巧
前言 • Windows远程桌面简介 远程桌面协议(RDP)是一个多通道(multi-channel)的协议,让使用者连上提供微软终端机服务的计算机(称为服务端或远程计算机) • 远程桌面的前置条件 ...
勒索病毒 Life-Cycle 解析:从远程桌面的 3389 讲起
家人们点击上方蓝字关注我3389 端口是微软远程桌面协议(RDP)的默认端口,它允许我们远程访问和控制自己的 Windows 主机,我随便用 ZoomEye 或 Shodan 搜索一下就可以发现,全球...
网络安全技能大赛之windows安全基线配置(二)
1 打开防火墙配置2 系统自动更新及时安装高危漏洞补丁,打开系统自动更新,及时更新安全补丁;3 杀毒软件安装安装杀毒软件,并可以自动更新病毒库4 禁用OFFICE宏禁用O...
HVV期间的VPN安全策略;如何管理远程桌面软件
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 236 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干...
远程桌面键盘记录器
针对远程桌面协议 (RDP) 相关进程的击键记录器,它利用键盘输入挂钩,允许其记录某些上下文中的击键(例如在 mstsc.exe 和 CredentialUIBroker.exe 中)下载https:...
ATT&CK - 远程桌面协议
远程桌面协议 远程桌面是操作系统中的一个常见功能。它允许用户使用远程系统上的系统桌面图形用户界面登录到交互式会话。Microsoft 将其远程桌面协议 (Remote Desktop Protocol...
勒索预警
近期火绒工程师发现受到勒索攻击的用户数量显著上升,勒索攻击一般指黑客通过运行勒索病毒加密受害者的文件,要求后者支付赎金来恢复文件访问权,此类攻击会对用户的财务和运营造成重大的影响。 ...
13