通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
对复旦大学的一次漫长渗透
责任编辑:酷酷の鱼   更新日期:2008-3-9
 



5. 内网遨游
思路:仿佛回到了第一次进入其内部的思想,不过这次比上次的思路肯定要精准点些,现在我们的到的机器分别为:10.107.0.xxx段的 12,41,36,44.以及10.61.18.40以及10.67.1.1,跨度为3个段,挂起cain嗅探,应该会有不小的收获吧.现在的思路很明确,内网大的话往往没用方向感,这时我想到了,在10.107.0.xxx段拿下域服务器的话,那么在这个段我就可以穿行自如了.
结果:拿下了域服务器,上面安装了键盘记录.(图7)
方法:用s.exe扫描53端口,一般域服务器才会开53端口,得到结果为10.107.0.29,10.107.0.141为域服务器,dns溢出,成功进入,安装了键盘记录,就等管理员上线了.
截图:


6. 领土扩展
思路:10.107.0.xxx段基本搞定,继续扩大战果就要用到社会工程学咯,从密码和人方面社工.
结果:通过fxp拿下了内网不少机器(图8),可是主站没有继续下去,因为始终是非授权的.
方法:虽然没有继续下去,不过我整理了下思路.
1. 选择在10.61.18.40上进行远程连接其他机器,虽然速度上会慢点,但是在日志文件里面就不会留下我的外网ip.
2. 小泽老师说要拿到拓扑结果,因为你不知道复旦的主站是内网的哪个ip,有可能是主站和分站是不同的集群,又有可能是相同的,太多可能了,拿到拓扑才可以了解清楚.怎么拿到拓扑呢?先得拿下一台网关服务器再说,因为这里的网关是路由,我们拿下了就可以知道它给ip做的是怎么样的策略.方法是,107段拿下了很多机器,一台不停的ddos网关,一台不停的嗅探,网关挂了,必然重启,这时就可以嗅到网关的密码,之后拿到路由的策略就知道主站在哪个ip上,从而对其进行嗅探.(图9)
3. 从社工的角度来获取权限,第一次进入的时候我给管理员发过邮件提示过,管理员跟我有一定的交流,从他的话中我知道了,分站是系里托管的机房,证明了主站跟分站不是一个集群,我得到了他的信任(图10),那么我在邮件的doc上捆马会是怎么样的结果呢?拿到一台网管机同样可以达到拿到拓扑的目的,后面的方法就跟2是一样的.
截图:





7. 总结
安全检测就此结束,我在这次安检里面学习到了很多东西,一路下来,我的思路很明确,玩渗透玩的不就是思路么,希望可以是有授权的检测,毕竟没拿下主站,有些遗憾.

上一页  [1] [2] 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 推荐:防止CSRF攻击
    普通文章 对复旦大学的一次漫长渗透
    普通文章 10秒钟让你和任意QQ号聊天
    普通文章 视频宝宝采用VB语言编写 利用移动硬盘传播
    普通文章 和我一起进行php渗透
    普通文章 雅虎邮箱账号防自动注册验证码系统被攻破
    普通文章 你的QQ号和Q币是如何被盗的!
    普通文章 国家计算机病毒中心发现恶意木马新变种
    普通文章 卡巴斯基:恶意程序和垃圾邮件演变年度报告
    普通文章 不安分的网页——网页木马的守株待兔
    热门文章
    普通文章Windows Live ID出现大面积无法登陆问题
    普通文章微软将发布IE8测试版 下周展示新功能细节
    普通文章McAfee:首款Windows Mobile木马开始流行
    普通文章趣多个卖家账户余额遭黑客盗窃 已在警方备案
    普通文章瑞星:“瑞星在线杀毒2007”存在安全缺陷
    普通文章金山专家解释百度安全中心打分情况
    普通文章木马成为网络安全主要威胁 清除难度很大
    普通文章赛门第6家安全机制响应中心落户中国
    普通文章创新带来的危机 解读八种最危险新技术
    普通文章多角度详细解释网站安全保护方法
    精彩专题