文章目录
- 前言
- 一、使用工具
- 二、开始演示
- 1、拿下目标主机权限后上传文件
- 2、运行目标主机上的rustdesk-1.1.9.exe文件
- 3、目标主机上whoami查看现在的用户
- 4、查找目标主机上连接的文件,并添加连接密码
- 5、目标主机重启rustdesk的应用程序
- 6、本地连接主机
前言
这里主要是在拿下webshell后,使用第三方软件连进行远程连接电脑,这种是属于没有办法的办法
。
一、使用工具
Rustdesk,该工具是无需安装可以直接使用的。
二、开始演示
1、拿下目标主机权限后上传文件
拿下目标主机webshell权限,然后上传rustdesk-1.1.9.exe文件,具体拿下主机webshell就不多说了。
2、运行目标主机上的rustdesk-1.1.9.exe文件
3、目标主机上whoami查看现在的用户
用户组是client
4、查找目标主机上连接的文件,并添加连接密码
密码就在这个文件里面,双击打开,找到密码
添加连接密码
5、目标主机重启rustdesk的应用程序
使用tasklist
查看rustdesk-1.1.9.exe的pid号
这里的pid是6240
使用命令:taskkill /pid 6240 -f
终止rustdesk-1.1.9.exe
重新启动rustdesk-1.1.9.exe应用程序
6、本地连接主机
密码就输入1234qwer
这样子就连接成功了。