كيفية اكتشاف ما إذا كان كمبيوتر بعيد يقوم بتشغيل RDP ؟

StackOverflow https://stackoverflow.com/questions/1641929

  •  10-07-2019
  •  | 
  •  

سؤال

كيف يمكنني الكشف عن إذا كان العميل البعيد تشغيل بروتوكول سطح المكتب البعيد?وأنه هو أيضا قبول اتصالات سطح المكتب البعيد ??

مثل فتح ميناء للكشف HTTP وإرسال طلب تلقي طلب رؤوس ونرى في طلب رؤوس المعلومات حول HTTP لذا سوف أعرف شخص يعمل HTTP الطقس إذا قام بتغيير منفذ هـ.g:تشغيل HTTP 6551.

هل كانت مفيدة؟

المحلول

محاولة إجراء اتصال مع ما هو RDP-اتصال علم (RDP ليست HTTP). بالطبع الفشل في إقامة أولية المصافحة ليست دليلا على أن الاتصال لا يمكن أن تنشأ.يمكن أن يكون قد تم حظره بواسطة جدار حماية, الاستماع على منفذ آخر ، إلخ.

MS-RDPBCGR مواصفات, صفحة 16 يتحدث عن ربط والذي بدوره يحيل إلى X. 224 ، يذهب الرقم.

أنه من المحتمل أن يكون مجرد أسهل استخدام يريشارك و نلاحظ في البرية السلوك إلى وضع الحد الأدنى من الكشف عن القضية.وأظن فقط الأولية جزء من المصافحة يجب أن يكون إنشاء/ردها من أجل "يقرر" أنه الاستماع الخادم RDP.

(أو ربما استخدام القائمة العميل RDP التي لديها هذا "اختبار الاتصال" وظائف أو القدرة على كتابتها.)

نصائح أخرى

طريقة سريعة هو القلم قذيفة نوع

telnet IPADDRESS 3389

إذا كان لديك اتصال, وهناك احتمالات جيدة أن الخادم RDP هو على الجانب الآخر.RDP يمكن تشغيلها على أي منفذ ، ولكن منفذ TCP 3389 هو في الافتراضي.

ويندوز 7 يتطلب بعض الخطوات الإضافية تمكين عميل telnet.

هل يمكن أن تفعل netstat -a في سطر الأوامر ومعرفة ما إذا كان المنفذ الافتراضي على اتصال سطح المكتب البعيد هو الاستماع ، أي. TCP:3389 ولكن هذا فقط إذا كان العميل لم يتغير منافذ MSTSC

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top