黑客技术里面有一项不需要技术基础的学问:社会工程学。这门学问是由凯文·米特尼克而流行的。这位“地狱黑客”(圈内大号)通过给某公司网络部门打电话,成功骗取了正在度假的网络管理员密码。技术被普遍应用于攻击前期探测信息上。宿舍网
特殊的环境,促进了一步步的深入。软件打开还需要密码认证,正打算抓包分析,突然看见了里面有个数据库。在网络中心里,

(图一)
打开软件自带数据库,里面有管理该软件的密码,登陆后可以浏览宿舍网信息。一次次的打开,我注意到了数据库不断的增大,而且里面有每栋楼上网的账户情况,即时更新。有时候怀疑我使用这个软件可
巧取上网卡数据库:
认证服务器(192.168.30.14),备份认证服务器(192.168.30.18)。既然是备份,就说明它们之间数据几乎同步,只是存在一个时间差。可能是像DNS服务器那样自动复制,也可能是手工的。我估计后者居多。因为前一台明显安全性被加固过。它们同样对外打开了8080端口提供web服务,用于我们查询上网卡状态。扫描分析,两台机子最大的安全性区别就是后者可以浏览web目录。查询的网站程序适用的是联合(化名)公司的jsp系统。这个系统可能是由oa系统改编而来的,因为联合(化名)的的网站上有个oa的目录,里面的界面和这个界面差不多。在进行“第一次对校园网的安全检测中”,我甚至把联合(化名)的网站一起“看了看”,当时就是为了拿到这个jsp的源程序。之后到处打听其他院校使用这个认证系统的情况,几番周折,终于搞到了这个令人头疼了很久的东西。
拿到了源代码,下一步就是分析了。Jsp的漏洞并不是没有,而是用的人少,所以漏洞发现的也少,相对来说,就安全一点了,像网上银行等高安全机构都是使用jsp的网站程序。我先前手工探测网站程序的时候早发现了manage这个目录,后来在网络中心偶尔看到过老师使用后台的情况。大多数的也面都有查询的功能。
推测有几点可能出现安全问题的地方:
一,查询语句为层过滤或者过滤不严格,导致sql注入攻击;
二,也可能出现那种查询提交叶面验证而接收处理查询内容的叶面没有验证,导致我可以绕过登陆认证,构造出来查询提交叶面去请求表单处理叶面;
三,可能出现cookies欺骗漏洞。
| 利用php.exe进行入侵 | 04-08 | |
| 渗透心得 | 04-07 | |
| 魔力论坛最新漏洞利用 | 04-07 | |
| 织梦内容管理系统(DEDECMS)3.X | 04-07 | |
| asp.dll解析成system提升权限 | 04-06 | |
| webshell+serv-u获取系统最高权限 | 04-06 | |
| 一次完全利用社会工程学的域名劫 | 03-28 | |
| 利用DNS欺骗在局域网中挂马 | 03-21 | |
| 渗透某资源网站笔记 | 03-20 | |
| 渗透同学学校网络 | 03-20 | |
| 针对虚拟主机提升权限的实现 | 03-20 | |
| 利用QQ文件共享漏洞入侵 Windows | 03-20 | |