声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。 J# l1 P f2 d: W i
) R5 n2 Q% \0 I7 Y3 Z' Z5 \5 U) E; j7 p: Z1 T) {1 V
众亦信安,中意你啊!
ingFang SC,serif;font-size:13.0pt;letter-spacing:.4pt;"> : V' w3 @: s' R
I# q0 l2 T) i: [6 [. j, h
ingFang SC,serif;">
9 }2 Y) C1 _& |# G9 u 众亦信安 ) y+ a, m6 ^! d$ c' T
" t. J2 q/ Q) s0 `: Q 红蓝对抗、内网渗透、ingFang SC,serif;">web安全、ingFang SC,serif;">src挖掘ingFang SC,serif;">
ingFang SC,serif;">26篇原创内容ingFang SC,serif;"> 8 w* k1 ?5 L( E% ]
8 b2 P1 I9 }; q 公众号ingFang SC,serif;">
* g+ ^4 c1 _* c/ a) A p8 _3 ]
2 O% O" {. a9 f- _
ingFang SC,serif;font-size:13.0pt;letter-spacing:.4pt;">
ingFang SC,serif;font-size:13.0pt;letter-spacing:.4pt;">
2 C! X/ ]. S0 [ 背景:在某次地市攻防,外网给的资产基本上都打了,恰巧此时裁判说可以近源,我和伙伴直接就背上书包打车往医院跑。 ) t; x6 I1 }1 p3 g9 x9 i5 z) y+ g5 }# L! F
1 _! ?: h7 L; k& B! } : k2 G4 U9 @0 E4 m5 @
大致思路:近源攻击——>突破逻辑隔离进入内网核心业务网段——> 获取大量敏感数据、服务器系统和数据库权限等。
一开始我们想的是找无线网络,左手wifi万能钥匙,右手fscan一把搓,摸了半天就一个TP-LINK路由器收场,显然和我尊贵的身份不符。 . T* e% B: D( v4 E1 n3 c
3 R; h, |7 l/ `7 ?1 f, d7 m% g/ H7 h7 d0 o& G& u; e. r( V7 s/ u
! a7 ^; t* W: z) q5 S: }
; H" o) ^4 f: w7 _/ }) @
# N4 t! Y, K5 E F1 s: d 这时候都到了主楼,不进去看一圈也不合适,在里边溜达了会,我的同伙注意到,地上有很多网线口。
8 s6 E$ L! h1 b0 y/ u: h, M
- R; D9 d# M, v6 v2 y- q( O 很快啊,美团下个单,没得网线啥也不能干啊。(血亏21) + t: K; _( Q3 |
5 D5 P. v0 y( F1 K, D/ R! r; F- f; I! | c c" J. N; z
9 C; O% Y8 m( m0 }" d5 k, T 插上网线后等了好一会都没有自动获取到ip,想了想这种网线接口基本上不会自动分配ip都得设置静态的。
, C% k) l6 N$ F( V
这时候同伙又来点子了,医院现在都有这种自助机器,他操作系统一般是windows,在有些机器在下边会写这个设备的ip。在该设备上获取到ip之后,直接在自己电脑上配置一个同网段不冲突的ip地址就可以了。
" v0 |1 Q. M- G
一顿操作后,电脑也是可以和自助机器通信了,fscan启动!(因为是地市hw,所以直接干)。 2 r7 ]2 v3 A" C4 a9 j
win下搭建cs和linux类似。
2 x) v: T, P( a0 J/ |teamserver.bat + ip + 密码
fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的)
+ n# p5 b, ?' L9 m9 { W
通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
! |$ q0 \6 q9 j9 R
8 J& G4 i$ g, w3 P' |+ M
8 U7 \# ]& V8 u
9 |% P! N' F6 Q* z fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。
2 K/ O) F/ w" C o7 ?8 zPACS系统 ( s% W5 ~7 M% R% S! c4 z# f, n
% e$ l! f c; r
6 _! H1 M; s5 K: [, G
# w0 o' x8 P) R

/ Z9 r3 |& v$ `) V' y, c8 q HIS系统
; Y% u+ E8 ?% i) |: a( x- J6 P) _9 ^' m& q3 g+ k
6 J, w: i+ j8 C9 ]
( @/ C% N. c4 C8 Z6 d; I " f7 k- m% a% h# }* {/ A# R7 d
j8 W# k1 s- Y$ m( x; {, o
, p; n. T2 f$ V- [: b" y 还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。 / u( _, D/ w, a( f! s3 A% L
8 a' [$ N( g/ s4 a M! N
# f6 {$ S' P6 k6 k. ]0 R- p. s
后话 ( C) W4 M$ Q+ K# Z. _5 w
' }6 q8 A# |1 g" Y {; A算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。
! T4 i( w5 U5 w9 v' e点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。
G1 K& O9 a% H ?. w" F% ?1 I* }1 T4 E
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |