" a/ Y5 w0 k. t' l/ z
/ `) n" }' }5 ~4 v win下搭建cs和linux类似。 9 T* E2 T8 D' j+ D m
1 r1 [* Q% K! e5 w, ?
& A) G9 T/ k; G6 d8 Xteamserver.bat + ip + 密码
, u. Y1 {; Q n4 n 0 y1 A, c$ D+ ?
: ^% p0 I+ f( \' t
+ R6 v6 s- ~/ s( l. \7 P
" I. d/ Q' B4 ^+ j8 i, x# E* `( w# N
fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的)
" ?; S$ S# O4 V! U* j6 x) J
) |5 s8 `, `* M2 G* [
1 X8 ?( S5 l4 @. P
' z* ?% U, \% e5 |3 u
. s1 S1 _. v( z/ p$ _5 o4 W
0 `7 \* L/ {! l0 ], D; @
' q+ b7 N1 q+ P' k- a" ^
8 M# h9 b: [3 P) P1 {5 c) ^5 ?
2 O' {* ?# ?* r. f( ^! Y3 Q' K' k 通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
6 v0 j3 c( d- U4 e
: J+ R3 Y7 Z9 Y- U( Z# \# D
) t2 I: r3 P# u
& Z0 ~$ ]* p: I% ~# p& A% }2 \" H
2 |) p$ ]$ M' i) L
/ T9 e3 o5 F/ ~9 T" Z! i) w) B7 e
6 ` x- Z( V+ R: d! X
) D6 z5 ~) d2 e8 e fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。
7 J- \" t$ ~# k8 ~ {4 N, x
( z! x b/ g$ w% [5 j N5 L3 f& \
9 T/ {' k' c1 k% T/ b4 i
PACS系统
- ^5 T2 @; o N7 x; e! v
$ M! g$ n/ {2 G9 c- d
1 B7 V; ?9 @0 I: ^7 v& L
9 [, \8 C7 O* b/ L& A. X
0 b: K$ } T( A+ n( X& R0 A, u( ~
, y. z: `" M& K; ~! c# o 
( `7 M% [$ H% ?3 |3 u4 R% R
( `8 Y* H5 y; P5 f
, j4 D6 o( ~& k$ V, q- I, w
b0 r% }; _6 I3 o: p2 c# o8 z8 I) |/ g# R6 r
HIS系统
: M3 t4 H5 Q) y- N. N( v. I
# O/ \: p2 H: b9 X& k2 O
! V0 K% y4 i) e) H3 v. c/ K8 |
8 G" F6 K: I) Q: Q
: S( L' c4 j; P+ n5 ^2 L; a4 F- ~$ W; E9 r
8 q4 v( U) [. @; c# M0 c. _
; Z" u W3 z8 N0 Q) d% Z3 d
# d# |( Q, e% I$ ~0 h
9 i7 }2 D$ A+ z- L! ^6 q
1 G) y ^5 B8 J7 Y \5 m0 H7 g6 \8 V8 Y# F) R# z5 Q( E
还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。
+ u0 d; ]5 k! B/ G: `8 C- ~
& H! c! ~+ T4 t
) w5 R# k3 a# ~0 o; m. V& p
) Y: j: E: r6 I0 P; y$ C8 h
+ f, n9 G1 @& n2 m
# S" T) a* G- V) e& Y% X* ~
K& r2 u9 w: p( U' i. D% D5 @
. `; k/ ]; q$ u 后话
* D7 ~0 S- _; I, N: l
3 P H: i/ M/ K6 w) {& v
0 _- O7 T+ F+ C+ a+ B 算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。
% J2 v, h& V6 p: E: Q) t
2 v5 ?* l S& o L0 h, h
e/ h! c m' w6 x* K! U) b
$ b+ f' H7 D. L) \: f; o/ N
& G- ]3 i: c+ \5 ?$ @3 L3 Y
& u- u4 W* l/ o! w8 f% [; b
5 ]) h. E) v, Z6 ^" X2 ]7 y ! |! [% {0 o" ^9 Y$ {
0 b9 s% U( S R6 g# U0 D 点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。 . C* z, u, Y' Z+ J. W
8 o( Y0 R9 h7 M# K J
1 s5 m- @. m' K4 T* s# `0 ^
6 K" Y. g) v- z
3 t" y, h& C" D: y k