Cheatsheet de RDP
Madurezreviewed
Última revisión
Publicado
Última actualización
Revisa el workflow y automatización.
| Pregunta | Comando | Señal |
|---|---|---|
| seguridad | nmap -sV -p 3389 --script rdp-enum-encryption TARGET_IP |
protocolos ofrecidos |
| identidad | nmap -sV -p 3389 --script rdp-ntlm-info TARGET_IP |
nombres declarados |
| sesión | xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu |
fase de conexión |
| tamaño | xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu /size:1600x900 |
sesión con geometría fija |
No actives /drive:, /clipboard, impresoras o smart cards hasta que la prueba requiera ese canal.
Diagnóstico de negociación
Sección titulada «Diagnóstico de negociación»/sec:nla fuerza NLA para aislar CredSSP. /proxy:http://PROXY_IP:PROXY_PORT fija la ruta de salida. Los filtros de log elevan el detalle solo para negociación y NLA:
xfreerdp /v:FQDN /u:USERNAME /d:DOMAIN /cert:tofu \ /sec:nla /proxy:http://PROXY_IP:PROXY_PORT \ /log-level:INFO \ /log-filters:com.freerdp.core.nego:DEBUG,com.freerdp.core.nla:DEBUGLa señal es la última fase completada. El perfil solo prueba NLA y puede ocultar que el servidor admite otro mecanismo. La automatización RDP explica cómo comparar ambos intentos.