# G3 A# A* W* U$ @0 @2 f, g0 H
& B+ N. @2 b0 ~9 q win下搭建cs和linux类似。 & D4 X$ ^# t1 {, M
7 C# a5 ]5 S- T3 e- Z, d
& q+ G. {* N. J1 u$ u% |2 x* Bteamserver.bat + ip + 密码
! H" E4 u H7 E( l) R7 p 8 E8 Z1 N. ?: K
9 ~- U* M4 F# B: f r1 w; ?
2 E Z4 p5 B6 I1 k% H. n+ r
; L9 y1 j; t/ m3 l4 }5 j
9 d) I2 @% z$ k/ s1 x" L
fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的) # Q# G6 f5 w" q
; r7 F6 P: z; U2 S* y9 [
$ p7 H% c5 v7 k; s& ]9 c
; l& |: A9 d8 {5 ^
4 R4 y! E$ a& c3 N. d& _0 ]# p& y! A) \4 z/ `: D
% y: e9 a) ] b/ v" j
1 |1 X3 ]; i( I# U
5 Q W7 C* k5 [. p
通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
4 s1 Q* @% ]8 j+ s
" D, z2 l* S# i, ?1 o3 r8 _/ f
: _; v# f/ f. y4 m$ I) _4 _: P
, V6 w2 N- o2 I! @( x3 D! O# f: W$ _$ [. h( ~; E; j
0 M" Q" p8 G* k& o* e9 N4 X, Z2 l' S
8 q1 w. @( Y5 c
) V- ?4 m# k m+ w fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。
+ J; B' k% `1 S6 R
5 k5 y% O. q- A0 M% M$ b( R
7 d6 X2 d% v. ^9 g/ e( ^2 `
PACS系统
* V; A! Z% p! @8 }: [
& r( v+ @% B) R9 L9 b
# X1 V1 H/ R2 J7 y
. @' g3 L& M, S
, |! ] V, j* h. I6 z7 B3 F" T9 C ?' }
/ {1 U+ W7 M2 q, g: c% z' a: S: z

5 I6 Y2 O1 x& m
4 d, j8 j' _. u
6 L. {0 m: n3 D7 L
- [+ o9 @: q6 k4 h; c. ]
$ M+ R8 w5 n0 P* s
HIS系统 - v- q0 d8 T, A# k. Q
! q6 h, G* h9 R4 e+ d& o+ h+ n
6 ?- X5 M" j5 r0 c" M
' Z0 j" j" o- W+ Q& P! X
; K& Y( N" n$ u c
! E4 X/ }/ o1 W& r! s y 3 D! v" w2 ~" x4 ]
1 Z; J) [7 q; S$ p( z M- J5 ~
% O0 _0 c9 j+ j7 L$ J1 q- _) t
" h' _( n2 ~6 s5 s% m/ ]
0 ?# |2 v$ ~0 c0 ~0 \8 [6 B& x4 r0 M Q1 a- v+ |7 {, ~
还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。
' @$ `# S9 L+ y+ x' t
4 d7 K# r* g+ x; y& h" L- E X
3 _4 A* R: H# Z9 Q# y
; _ T, v! ?* `' \
; ]0 K p3 J5 R5 G- K! s
- N7 I7 A2 H$ c
; o% B# F7 f8 k
1 O2 e a" a$ _* h: Z2 q9 O! a1 u, b1 L
后话 3 A1 J! h2 @( F7 B* R, V4 s
& }( y, D) d) J) ~6 D6 A
' d/ _# ]" g, {8 x S9 l
算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。 / z9 p+ w" n- }; p
$ h U' N* T; a7 [% N0 a& m
7 U( V. v4 ]& [ 3 n( O5 ?6 D9 r6 ^5 \3 B1 W8 c
/ S1 z3 [" `; S; F 6 Y: o( {5 Y B/ {: w
- t0 B6 A# T7 B* ~, J+ s2 m
6 l5 k3 U8 @" M( x* k1 j+ c+ X- \0 W# ?1 {# ?9 O
点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。
8 ^; _; K+ `2 K4 T8 N/ U
2 N1 U5 @" R- a4 C, s) ~: h" d: U7 o: Z/ g8 ], b
. v3 E3 r! |- b
# m/ K5 e) U7 N6 z! p3 X) N6 ]: {' S% p