資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡安全教程|rigasin.com|我的開發(fā)技術隨記

 找回密碼
 注冊成為正式會員
查看: 2241|回復: 3
打印 上一主題 下一主題

[網(wǎng)絡安全/滲透測試] 對某酒店一次內網(wǎng)滲透測試

[復制鏈接]

2

主題

5

帖子

0

精華

新手上路

Rank: 1

資源幣
10
積分
7
貢獻
0
在線時間
1 小時
注冊時間
2020-2-21
最后登錄
2020-3-21
跳轉到指定樓層
樓主
發(fā)表于 2020-2-21 20:08:31 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
對某酒店一次內網(wǎng)滲透測試
應k大佬的要求來寫點東西,我自己呢很少寫文章,第一次寫,其實我是有點害羞的。

某次和k出去玩,我掏出我的大**,呸呸呸,是掏出我的MacBook......pro

然后在k面前的一頓亂操作就開始了

首先呢 ,酒店大廳有沙發(fā),我假裝在那等人,問了下前臺wifi密碼。

ok,現(xiàn)在查看下路由器ip是192.168.0.1,tp-link的路由,嘗試了下若口令不對,然后嘗試wifi密碼成功進入。很抱歉這幾步忘記截圖了,然后在路由器里面看到有個上游路由,ip為192.168.20.1


在掃描192.168.0.1網(wǎng)段的時候發(fā)現(xiàn)192.168.0.8開放了80端口,然后訪問下是居然是iis6,果斷用msf的17010測試下,發(fā)現(xiàn)對方掉線了,可能是藍屏導致,不過幾分鐘又正常能訪問了。很遺憾,由于當時電腦是抱著的,忘記截圖了。

既然開放了1433,那試下sa空口令。


既然是sa賬號,又是win2003系統(tǒng),那必須是c死t母(system)權限噻



根據(jù)經(jīng)驗,我猜他會有共享,結果真有共享

\\192.168.0.8



發(fā)現(xiàn)里面呢,有很多信息,就沒截圖了。

直接上我的cs遠控







橫向的話還會有其他收獲,不過也沒什么意思了。







回復

使用道具 舉報

9

主題

253

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
27
積分
259
貢獻
0
在線時間
31 小時
注冊時間
2020-4-28
最后登錄
2024-11-16

終身VIP會員

沙發(fā)
發(fā)表于 2020-5-4 08:56:02 | 只看該作者
看起來不錯的樣子,學會了一點
回復 支持 反對

使用道具 舉報

1

主題

42

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
10
積分
43
貢獻
0
在線時間
8 小時
注冊時間
2021-10-20
最后登錄
2024-4-18

終身VIP會員

板凳
發(fā)表于 2021-10-20 17:47:00 | 只看該作者
6666
回復

使用道具 舉報

1

主題

50

帖子

0

精華

注冊會員

Rank: 2

資源幣
3
積分
52
貢獻
0
在線時間
2 小時
注冊時間
2020-6-9
最后登錄
2022-2-19
地板
發(fā)表于 2022-2-19 22:29:44 | 只看該作者
感謝樓主的無私分享!
回復 支持 反對

使用道具 舉報

 點擊右側快捷回復  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2025-3-12 11:07 , Processed in 0.062489 second(s), 15 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表