渗透测试过程中巧用远程桌面软件

 

实战中免杀CS上线后,看到碍眼的杀软多少是有点不忍,怎么办呢?

一般会通过远程桌面软件控制桌面,添加自定义文件夹为杀软白名单,退出杀软,心情舒畅~

这里远程桌面软件推荐俩:

连通互联网

GotoHTTP

无法免杀360,使用方法见参考链接2

Anydesk

详细直接看参考链接1

本地首次运行后记下ID并设置密码,设置隐私配置,杀进程,找配置文件,通过cs在靶机上新建目录,上传四个文件

dir C:\Users\administrator\AppData\Roaming\AnyDesk
Mode                 LastWriteTime         Length Name
----                 -------------         ------ ----
-a----          2022/8/6     12:52          42128 ad.trace
-a----          2022/8/6     12:51           2762 service.conf
-a----          2022/8/6     12:52           1019 system.conf
-a----          2022/8/6     12:52           2425 user.conf

在靶机运行anydesk.exe

使用之前的ID和自定义密码连接靶机。

Rustdesk

过程同Anydesk

使用免安装版

本地首次运行后记下ID并设置密码,杀进程,找配置文件,通过cs新建目录,上传两个文件

dir C:\Users\oncen\AppData\Roaming\RustDesk\config
Mode                 LastWriteTime         Length Name

----                 -------------         ------ ----

-a----          2022/8/6     12:43            590 RustDesk.toml
-a----          2022/8/6     12:38            200 RustDesk2.toml

在靶机上运行rustdesk.exe

使用ID和自定义密码连接。

纯内网

Rustdesk

使用免安装版

因为rustdesk支持IP直接访问

可修改RustDesk2.toml在最后一行加上direct-server = 'Y'

默认IP直连端口21118,也可以自定义端口,同样是修改RustDesk2.toml 添加direct-access-port = '8443'

远程连接时输入IP:PORT和自定义密码连接。

参考链接

  1. https://www.wangan.com/p/7fy7fxff35046f39
  2. https://www.freebuf.com/articles/network/282812.html