rdp 机器暴露公网实验结果

NevadaLi · 5 天前 · 1565 次点击

一个月前,自费买了台 Windows server vps 让各位尝试进入并拿到桌面上的 key 文件。现在,一个月已到,没有人进入并拿到 key 。前情回顾请看:

https://www.fshex.com/t/1095021

在此宣布,使用 rdp 暴露机器在公网上没有任何问题。各位担心的漏洞也好,说 rdp 不靠谱也罢,事实证明,如果你的密码没有问题,根本不用担心机器的安全性,改端口这种减少攻击面的操作意义不大。

唯一说得上有些用的建议,不是什么改端口号和打补丁,而是尽量不要用 administrator 这个账号,原因是 Windows 自身的安全策略会导致多次尝试失败后锁账号,此时需要重启机器才可再次连上。

以下是关于一些常见情况的说明:

  • 有人说我的机器没什么被看得上的东西,在座各位也一样,个人端口转发出来的家用机器也同样没什么值得被惦记的。我机器手动拉了波仇恨仍然存活到现在,各位家里的机器更不用说。

  • 关于输入法等第三方原因造成的漏洞问题不在此考虑范围内,这东西和 rdp 本身无关,第三方软件的问题和 rdp 有什么关系。

  • “我的 win7/10 10240 就是寄了”,首先,您的 win7 是否是 ghost 导致的漏洞暂且不说,官方都 eol 的系统还不升级,怪我咯。

  • “我的日常情况有差别,!#@$%^&%$#”,我只模拟了大多数用户通用的日常情况,您的个体差异请自行设计实验证明,我不可能把全部情况都测一遍。

  • 至于其他的,talk is cheap, show me your experiment.

  • 原有机器 ip 已经释放,还请各位停止攻击,不要污染 ip

举报· 1565 次点击
登录 注册 站外分享
14 条回复  
gbadge 初学 5 天前
奖金 1000 万,6 年不被入侵,才有说服力,你这都是啥
weijancc 小成 5 天前
了解一下异地组网吧
dfdd1811 初学 5 天前
一个月…我 18 年买的腾讯云,最早装的 winsercer08 ,就挂个 qq ,此后没办法升级到 12 版我记得是。到 24 年 9 月到期,别说升级了,都没怎么重启过…一直没问题,就是 rdp 连接
summerwar 初学 5 天前
你再做一个实验,把金额提高到 100 万,然后再看。
allpass2023 小成 5 天前
@sampeng 我开了 RDP 在公网(直接 3389 )有 1X 年了,只有 WIN2000 那时因为空密码的关系才听说过 RDP 的风险。
cnyang 小成 5 天前
@yzding 说到重点了,有价值的人不做无价值的事◔◡◔
v2tudnew 小成 5 天前
这种是测试脚本攻击能否攻破 RDP ,互联网上 99.99%的个人机器都是无法确定具体价值,有一定参考价值。
yzding 小成 5 天前
你把 key 换成比特币私钥
Greenm 小成 5 天前
你相信并且继续执行就好,多说无益,佛只渡有缘人
12下一页
返回顶部