' z# t# z9 L# V( O! _. \) ~
) w5 O& K- S, q( _ win下搭建cs和linux类似。 5 P' h2 q4 [ C! ?
2 B) p7 d# W- y: U, t
: n* e$ S) X. {6 Z$ J5 j0 |; X
teamserver.bat + ip + 密码
, Q7 Y9 D$ ?' |3 j# ]
1 I: \; I/ ~ w% G! z1 k8 O! }4 B/ b% ?
# ^& j/ f9 ~2 R
4 {0 }) I3 b6 p
5 b& d: P; h, F8 a: d fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的)
; G5 ^' H7 F/ y) L6 Q9 e
* d1 @+ A* e7 ?8 e5 z0 Z
b0 g5 W) O8 v% \1 |" h
" N6 g0 f. P6 z& A/ b. t4 n
+ N0 M2 a5 C' Y5 U5 _0 ?8 `
% X( n4 }) u) U9 }" O
7 e# H( _4 E! |. H% k- v
+ }1 q1 Q( P7 h( e- h+ Q- j9 z: E! f* W( M( J
通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
4 v* |$ b" ]/ ^$ V; y. c5 @8 p
/ e; X, i/ c$ t0 h" V0 u8 J H3 f' d/ d( |5 H; f
$ r) ^& ] r, y; y' l3 X
1 A7 X, }4 r M% C- @, H
- P; N1 v8 x* {1 j
+ W! a! X7 b% C& b
1 D2 K* ]9 d0 X# K fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。
- D2 K. S5 `1 Q
% \- l/ K% r8 x* ]3 W% F1 x
7 l. w( n; h7 { PACS系统
$ j0 ^ N: v; l! F! v
; a$ S) g5 @$ z0 U- m: H: t+ M
( _* a! S* w2 M- U
$ e# h( `( e8 ^. p& A
- j3 _* N$ Y( p; S4 e
) d9 p' v! _4 ]4 w 
0 C5 v: W8 w. ^5 W( x% Z- j: v8 v
/ ]3 I# y" Q/ G1 U0 B0 @# m. m
; f) K/ E. x( |% k" {
& Y0 F2 U3 j6 \; x D0 Z! g
7 e+ ~# O* O5 B( H; W1 e2 K
HIS系统
M3 |2 J8 c0 h! q( F) c
3 p* ~+ b3 N# a& G. G
* D; u5 q$ Y+ c8 U1 \( b/ {
: v- |) A) _% J% w9 G
" ]; v3 l5 m# s+ Z& S* A
5 ]! P# u" y1 [) ?7 J
0 C) ]$ V# G, O9 B# l. A
& D, D z5 l7 c6 K
( r7 g7 Z$ B; e% ^' O
" ^7 q( C/ `. h4 G. v6 V; w
' z% S, P% g' T z
m4 K4 E1 U4 \, b' u4 j+ M 还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。
1 }, ?, z N4 s G) l
8 N: } b5 o/ I/ i }/ u" K" W+ L; b& l: P4 F- C* S
: S" k8 |: Y$ @; Y1 w/ ^1 t
. \( P6 p- z2 A" M/ d7 j. \' f
- ?2 q* k3 q9 j' f& a- f4 g+ X- I
. f+ y+ X* q5 B5 h- ]7 a# X g6 C% y7 G0 U8 C3 r8 V1 [
后话
( ?/ g3 a) d. h5 m7 o; n" X: }
4 H4 _* g/ o. C) y- Y' v
7 g1 m' l: m* d2 }; m. H 算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。
$ o6 R A. f# T" a
' `5 T2 J* R/ K
- j. B, ~. T' p+ c1 y, M, U5 j4 y
. h+ N9 L( ~8 E& A$ ^0 J q
- p$ K! ^+ c6 u) `3 W& d i& T' n$ D5 i - i7 p# X6 Q$ Q3 D3 v( ?
6 T, H: O5 [# h
/ |0 r& q7 | V. p! v
! k9 d& A6 b: Y$ ~0 W 点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。 1 N( J# f: R8 g* z7 C- y% G
; X; L$ R/ j( n+ ~% y+ u3 n
$ Z) q( D: Q# i, _
5 |% d9 O6 I( }% s
e. v, F% u& C: R0 O