怎么通过网吧前台拿下整个网吧?
本帖最后由 夜尽天明 于 2013-11-4 13:31 编辑前几天运气好,发现有一台网吧的主机上线,粗略的看一下,是网吧收银台,的一台电脑,目测是和整个网吧处于同一个局域网里面,内网ip是192.168.0.254,只负责监控的,好像是,用的是美萍酒店管理系统
现在问题是,怎么才能通过着唯一的一台主机才能拿下这个网吧? 进行嗅探看看 网吧都嗅不到东西的 我也想知道诶 我觉得去问问核总,上次核总入侵过一次。我记得挺清楚。
Re: 怎么通过网吧前台拿下整个网吧?
一般思路是:先确认这台主机的操作系统版本和开放端口,用扫描器看看它连了哪些服务(比如SQL、远程桌面、共享等)。美萍系统通常有默认口令或弱口令,可以试一下。如果拿到收银台权限,就能通过它嗅探内网流量、ARP欺骗、或者直接远程桌面横向移动到其他机器。不过要注意,这类操作在现实中涉及法律风险,建议只在自己搭建的实验环境里验证。
页:
[1]