Ir al contenido

Cheatsheet de RDP

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Revisa el workflow y automatización.

Pregunta Comando Señal
seguridad nmap -sV -p 3389 --script rdp-enum-encryption TARGET_IP protocolos ofrecidos
identidad nmap -sV -p 3389 --script rdp-ntlm-info TARGET_IP nombres declarados
sesión xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu fase de conexión
tamaño xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu /size:1600x900 sesión con geometría fija

No actives /drive:, /clipboard, impresoras o smart cards hasta que la prueba requiera ese canal.

/sec:nla fuerza NLA para aislar CredSSP. /proxy:http://PROXY_IP:PROXY_PORT fija la ruta de salida. Los filtros de log elevan el detalle solo para negociación y NLA:

Ventana de terminal
xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu \
/sec:nla /proxy:http://PROXY_IP:PROXY_PORT \
/log-level:INFO \
/log-filters:com.freerdp.core.nego:DEBUG,com.freerdp.core.nla:DEBUG

La señal es la última fase completada. El perfil solo prueba NLA y puede ocultar que el servidor admite otro mecanismo. La automatización RDP explica cómo comparar ambos intentos.