freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Edusrc小冲一波分 学校内网环境下的“无人区”:弱口令让入侵者洞察一切
2023-05-17 22:07:30
所属地 上海

前言:

大家好,我是7hele。

好久没写文章了,最近手痒痒,渗透了波学校内网,不渗透不知道,一渗透吓一跳(纯属运气好)。今天分享一下如何通过弱口令在学校内网嘎嘎乱杀,这写在简历里有爽(嘿嘿

1684331353_6464db5961c354409563a.png!small?1684331352164

我主要渗透了以下这几个板块:

  • 摄像头
  • 路由器,网关
  • 控水网关
  • 门禁卡

渗透思路:

通过内网探测工具扫描校园网,发现ip端并及时记录下来,不要仅仅关注于c段,其他段也有可能。如果发现之前没有遇到过的CMS,可以在网上寻找相关的用户手册。


第一关 弱口令失守,监控失效

首先看到这个界面,下意识的通过弱口令进行尝试,没想到真的成功了,要知道摄像头的魔力有多么(什么91,小宝)懂得都懂。(狗头保命)经通过扫描,这样的摄像头至少有300多个,直接通杀,可惜我当时怂了,就交了一半左右(有的是打包的,后面通报给学校,漏洞已被修复!!!

1684328597_6464d09586cbd7a664b16.png!small?1684328596815


在看摄像头的时候还真被我看到些不可描述的。。。。(这里就不放图了,


第二关“数字守门人”也有瞌睡的时候:弱口令导致网关、路由器与水表失陷

跟第一关思路一样,思路一样,这里就直接放图:

1684330438_6464d7c60dcaf3940a206.png!small?1684330436723

1684331245_6464daed1c879df602a65.png!small?1684331243998

1684331268_6464db0455f7f772a6d22.png!small?1684331267058


第三关 “开门见山”:门禁卡弱口令让入侵无需乘虚而入

这里是我感觉最有成就感的一关,先通过登录页面,来进行观察,通过寻找用户手册发现管理员账号密码,然后直接进去,可以发现全校师生的信息,(但没有sfz,手机号这种敏感信息。一共2千多页

1684332009_6464dde9a3c5d1019f92f.png!small?1684332008802

1684331614_6464dc5e78beedeb7ba5b.png!small?1684331613320

1684332009_6464dde991f3f4cc31689.png!small?1684332008802


然后我又进行了一次骚操作,将我权限分配成系统管理员,立刻感觉自己变成了灭霸,直接呼风唤雨。

掌握了全校师生各个门禁的权利(以上漏洞均已上报给学校修复,不要再进行入侵啦!!

然后上了一波小分

答应了blame师傅小冲一波分(嘻嘻

1684332237_6464decd8082672239010.png!small?1684332236378


1684332009_6464dde99c790685910b1.png!small?1684332008803

最后,希望各位师傅一起交流学习,请多多指教

# web安全 # 弱口令 # 校园网
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录