|
事情闹大了就不好了,专业一点,留下尾巴。
IP地址: 222.139.102.243 来 自: 河南省安阳市 联通 使用明确凭据的登录尝试:
登录的用户:
用户名: W116255160244$
域: WORKGROUP
登录 ID: (0x0,0x3E7)
登录 GUID: -
凭据被使用的用户:
目标用户名: admin
目标域: W116255160244
目标登录 GUID: -
目标服务器名称: localhost
目标服务器信息: localhost
调用方进程 ID: 940
源网络地址: 222.139.102.243
源端口: 18566
-----------------------------------------------------
登录成功:
用户名: ASP.NET
域: W116255160244
登录 ID: (0x0,0x7FD30B)
登录类型: 10
登录进程: User32
身份验证数据包: Negotiate
工作站名: W116255160244
登录 GUID: -
调用方用户名: W116255160244$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1696
传递服务: -
源网络地址: 218.107.16.175
源端口: 17290
-------------------------------------------------------------
登录成功:
用户名: ASP.NET
域: W116255160244
登录 ID: (0x0,0x864931)
登录类型: 10
登录进程: User32
身份验证数据包: Negotiate
工作站名: W116255160244
登录 GUID: -
调用方用户名: W116255160244$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 3156
传递服务: -
源网络地址: 218.107.16.175
源端口: 25321
------------------------------------------------------------
会话从 winstation 中断连接:
用户名: Administrator
域: W116255160244
登录 ID: (0x0,0x10F2A56)
会话名称: RDP-Tcp#1981
客户端名: Unknown
客户端地址: 184.22.183.28
---------------------------------------------------------
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: admin
源工作站: W116255160244
错误代码: 0x0
----------------------------------------------
使用明确凭据的登录尝试:
登录的用户:
用户名: W116255160244$
域: WORKGROUP
登录 ID: (0x0,0x3E7)
登录 GUID: -
凭据被使用的用户:
目标用户名: admin
目标域: W116255160244
目标登录 GUID: -
目标服务器名称: localhost
目标服务器信息: localhost
调用方进程 ID: 940
源网络地址: 222.139.102.243
源端口: 18566
------------------------------------------------------
登录成功:
用户名: admin
域: W116255160244
登录 ID: (0x0,0x31FE2E4)
登录类型: 10
登录进程: User32
身份验证数据包: Negotiate
工作站名: W116255160244
登录 GUID: -
调用方用户名: W116255160244$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 940
传递服务: -
源网络地址: 222.139.102.243
源端口: 18566
----------------------------------------------------------
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
|