2 \/ q. P0 L; f8 D
. I% V6 \ q2 e" K( w) t win下搭建cs和linux类似。 $ n" k$ Z% I; s; \( C; i
6 z! Y% y; R' A* E; P6 v& x
$ Q/ q3 s, @6 M$ P; ]teamserver.bat + ip + 密码
/ U) f9 U; C' K8 L8 _3 g2 B - Y( L8 w) }: z* ^
0 |5 {! ?1 t6 p! Z
) s+ V. J' F! r4 A% C& m- c
; B/ p- ?( z- k* {( q* S4 h' ~) i9 a
" A) }' p2 T! N
fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的) # w s6 R/ Y! ~+ I
+ Y1 @ r- S1 p3 p
6 Z2 b$ W: c7 |" ?) v
- Z: S+ u5 H) Q% r1 w( J/ P; y
% L% E$ D7 m0 S0 B p2 _7 Z+ a! l M/ ^0 K1 u9 g [) C. V5 h3 |
' o7 [4 S# I( V7 `; f. {
7 R6 ]2 e0 _( r
" p; o S: @4 S/ C% B3 y 通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
! h5 @ c& S& S, K/ h& \' Z
- D& O" V" |2 B; @0 [
. S- b+ q9 [, [$ m6 D/ ~6 P" J8 N
& L( ]1 t$ E1 p5 D! R2 m
& U8 L2 t4 |* `4 ?% R6 o
) o5 P3 F ^$ R$ T6 e; g
+ R$ w: `) c/ I6 S9 L$ r# Q
7 F# D8 s4 K: x* G+ u9 p2 D& X fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。
! @2 w. a( t. @) `3 k) J1 }
5 s! @; J" ^: o
0 @/ F8 a7 C5 ~% X: q( c% `& x PACS系统
7 M, D7 |# Q- R7 ?+ U9 i
! `3 g& B" @0 s7 ~7 ] q2 o
4 O0 M3 U h2 u/ i, W$ N" `; ]+ s9 z ) N+ [0 R v* A, W' n# k, {: p
5 \$ a" B4 [* W( A7 @8 Y+ D- L* W9 }; x- {
& r& ~+ i7 P7 i- O6 { O
* {' o; Y* Q( }* v% {' g+ F2 k. S; T
6 F( M" }: q4 i' P$ u2 l
% z% I8 V% ?( C* T$ C' O
4 a: t8 e, u' D! a8 p0 F1 W& m- R) d HIS系统
1 i; k$ G, P6 M! c* H: z) C
" K3 c7 X% g& C
8 ]7 M/ `1 c* p7 F# b+ @+ ] ! l; ^! n# c, r4 D
0 M& C: u2 w0 [( H" I6 O
N) S# N* Q6 C& {
1 L' ~# l) s8 F/ N. H
, A2 p( E: x# m1 v6 O% {4 `3 X
% r( ^3 W) o, Z4 f
m, I6 J* N# f0 Z3 n5 B
* j) ?% h/ _4 h) S
3 u/ F5 L9 `. g. u% A' A; Z
还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。 6 {* a7 u5 y$ _+ F
; S" H! k6 g& G# Q' A0 a9 P7 U
6 L, p0 n+ T7 l3 o5 B
$ U/ r7 K7 e$ k2 _ u* ~# u) S( ?
' X% e8 _0 e- G! k
' {' \4 v- o' M0 L
C, L% ~/ k8 `" ?3 s$ B" y, D
3 L M9 O4 `9 z1 Z
后话 ) i3 Y1 }2 D6 W$ O$ g8 \9 B
8 Y c) M) i& G
! g! @" V3 n& X) L$ n) N 算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。
% C: b$ i- Y; `! \, R2 r
; W/ y9 o7 e3 x& n! I V0 N/ u% `" A- k
, Q: m( u' c7 V2 s
, ?0 a4 ]" L9 p+ g+ I
' `) U- n0 P c7 t. i% r
' t% D. x& y7 C( O
4 k* L: i3 X8 ]% B+ U- I+ M9 \
! u' r2 H6 i) [0 c9 c. D% W! ` 点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。 0 N0 r$ Z9 Y$ Z" o1 B( r3 ^3 I
1 t3 u. p5 L/ K- S( f0 r. J
4 @- q9 b( F! H( u- D / j7 H* F2 l/ K! `4 S9 ~
* S+ i, q" e0 X' ]& h1 N/ U