最新消息:

对一个路由的渗透检测

别人经典渗透过程学习 admin 2711浏览 0评论
先利用俄罗斯黑客论坛出的路由扫描工具
扫一个中国的IP看看,扫了10分钟,只扫了8081端口,80,8080没扫描
结果:
131334rgcee4e9699gjkz2

 

挑选了一个wayos路由器打开一看 131335gehzh30z426o5d6a
还是个上网行为管理的路由器什么!!还有聊天软件列表
131336go3wzo2ph3gkj53k

 

我靠,还能点击QQ?上网行为的路由器已经做到了这样啊,看来我已经跟不上时代了,能到能钓到妹子?仰天长啸,哈哈哈~~
131337pi41neq119964148

 

点的是第三个人的QQ,一看,是个汉子,顿时失望了~~这让我情何以堪创建一个VPN拨进内网看看
131338f8uhbhiy82dzjb1j

 

中途有点小插曲,不知道怎么配这个VPN,于是去淘宝搜了这个路由器,社工卖家,说不久前买了这样一个路由器,但是不知道怎么配,卖家发来了配置的手册,嘻嘻,社工又帮忙了。看了下无线DHCP客户端
131339v70hu1ud1q662lek
131340ley5jtyndg7yy6wz

 

还有这个ARP绑定
131341v2fl73fqf16r6azr

 

得出应该是个比较小的公司,192.168.1.0/24网络,还知道ARP绑定,应该还是有人懂计算机的。小型网络,应该没有什么IDS,IPS防火墙之内的东西简单扫一下端口和操作系统吧
131342m0w7wm6t0t109s63
131343v5cbujukjdjc3j34

 

发现有几个开了80端口,难道可以拿shell?登陆上去看看 131343z4r4b4ir4h7m74r9
公司的摄像机,需要插件,算了,不管了,懒得下了 其实还有很多事情可以做,比如说修改DHCP分配的DNS服务器IP换成自己的DNS服务器IP那么很多页面都可以解析到自己这里来,可以实施钓鱼,定向挂马了。
太晚了,睡觉去了。。。。扫描的工具也打包吧接下来的事大家去搞吧,期中考试要来了,痛苦又来了汇编,计算机组成原理,orcale谁来救救我 看了其他的几个路由器,都可以进去,而且都可以创建VPN大家可以进去试试,检测检测目测都是中小型企业 131801z2mu9errwrr7ztr2 131347ay8doisds5dvz99d

这个也有VPN,不知道是一个什么样的小型企业网?内部会有惊喜吗?留个大家去试试了

ps:可以通过vpn拨入内网是因为作者渗透的路由器有VPN功能,在上面看到了VPN登陆的账号和密码。

转自:http://bbs.blackbap.org/thread-5870-1-1.html
(出处: 习科网络信息安全论坛 – Silic Security Forums )

转载请注明:jinglingshu的博客 » 对一个路由的渗透检测

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址