导航

记一次通过校园网到学弟cs上线

#1
这个思路也是我偶然间发现的
最初是在看到我们校园网的认证地址,兴致一起,有了搞一搞的想法
首先是扫了下10.10.11.2的端口信息


推测可能有ms17010,用kali检测了一下,发现并不存在。
随后将目光放到了3389端口,抱着试一试的态度,对其进行了爆破


成功爆破出密码,admin@123

登录3389看了下



好家伙,桌面就存放了数据库的密码,而且桌面上就有个数据库管理工具


而且还是和电脑密码一样的,而且桌面还有个cmd窗口,和远程登录窗口,都是指向的10.10.11.1这个机器。
还是用admin@123,成功连接<


用fscan扫了下这个网段,没有其他机器了


就这两台机器

现在登上其中一条电脑上的数据库管理工具查看数据库中的内容
翻阅了一下,最后在一个*_user表中发现了全校学生的校园网账号信息,名字,密码,ip,学号等等


在看到ip的时候,我想到了某个请教过我问题的学弟,他不是就在打php上的小靶场吗
也是抱着试一试的想法,我扫了下他的端口


还真有,随后访问他的靶场地址,有pikachu还有sqli-labs,还有一些经典的靶场
找了个最方便的文件上传靶场


直接传一个webshell
成功用冰蝎连接


但是冰蝎无法执行命令,我怀疑是杀软的问题或者是冰蝎本身的问题,不过可以上传文件
重新写了个木马,通过浏览器进行命令执行
tasklist发现火绒





上传免杀马,然后命令执行上线



后续可以绕火绒添加用户,或者劫持微信的dll来达到权限位置目的,但是由于对面是学弟我也就没搞了,还是给他说了。校园网机器的问题也给老师反映了一下,做合法的白帽子
2022-11-09
#2
这还考啥试,直接进数据库改分数
Oc
2022-11-10
#3
我把对方的ip都爆烂了,它就是不肯告诉我它有弱口令!
2022-11-10
#4
校园网是真的好啊,怀念以前的学生时光
2022-11-10
#5
没扫 b段吗
2022-11-10
#6
回复 5# jixiansheng
扫过了,都是些学生的机器,有些everthing之类的东西,不好去乱弄
2022-11-10
#7
怀念以前美好的时光,有激情,可以做很多事
2022-11-10
#8
果然哪里都有弱口令啊
2022-11-11
#9
保安找你没有??
2022-11-11
#10
学校内网确实比较好搞,直接就在内网里了,当年也是打穿了的,告诉运维还不甩我
学习学习学习。
记录菜鸡的成长.