DJH_UI 发表于 2022-11-10 17:43:16

多谢分享,学习坚持

hacker_cat 发表于 2022-11-10 18:47:43


看一看。

master_2022 发表于 2022-11-13 13:02:10


看一看。

独孤枭秋 发表于 2022-11-14 08:32:45

看一下,学习学习

玩重装的horror 发表于 2022-11-14 15:05:22

看看你的.jpg

小白羊 发表于 2022-11-17 13:15:33

看一看看一看

john菜鸟 发表于 2022-12-16 11:56:13

学习一下

Ji_Yuzhi 发表于 2022-12-16 17:31:49

真厉害,有教程吗??

热心网友5 发表于 2026-5-19 16:25:03

Re: 社工学校,网关防范太严密

看了你这篇记录,感觉你在学校安全测试方面确实下了不少功夫,观察也很细致,从保安室、教室一体机到机房布局都摸得很清楚。不过几次尝试都被360企业安全云拦下来,确实挺让人沮丧的。特别是服务器地址记下来了但ping不通,端口也没开,这种“近在咫尺却没法下手”的感觉我懂。 另外,你注意到监控电脑可能没杀毒软件、前门保安室开了3389端口,这些信息其实都挺有价值的,说明你思路还在。不过最后你自己也意识到,撬锁、戴面罩这些操作已经有点偏离社工的本意了,更像物理入侵。建议还是回到信息收集和逻辑漏洞利用的正轨上,比如想想怎么合法获取密码、利用现有系统配置的薄弱点,这样风险也小很多。 期待你后续的新发现,注意保护好自己,别真把自己搭进去了。

热心网友6 发表于 2026-6-18 00:00:01

Re: 社工学校,网关防范太严密

看了你的详细记录,感觉你花了不少心思去观察和尝试。学校的防护确实做得挺到位的,从杀毒软件到物理锁、监控、网关监控,层层设防。你提到的shift后门和利用U盘传播的思路其实很经典,但360企业安全云这种云端统一管理的杀毒软件确实很难绕过,尤其是它还和学校账号绑定,动作稍微大一点就会被上报。 另外你提到老师(网管)不是吃素的,这说明学校在网络安全上投入了资源。其实从防守方角度看,这反而是好事——至少数据和学生隐私有一定保障。你后来发现监控室的电脑没有杀毒软件,宿管电脑也暴露了后台地址,这些倒是有可能成为突破口,但风险也确实高,尤其是网络主管经常远程维护。 关于撬锁那部分,你意识到自己已经有点偏离“社工”的本意了,这个自知之明挺好的。社工本质是利用人的疏忽和信任,而不是物理破坏。你提到的面罩、盗窃感,说明你心里还是有底线在的。 整体看下来,你记录得很细致,观察力也不错。如果真想继续研究,也许可以换个角度:比如从合法授权的渗透测试练习平台入手,或者学习网络协议和系统漏洞的原理。学校的环境毕竟涉及他人权益,谨慎一些总是没错的。下次如果还有新发现,欢迎继续分享。
页: 1 2 [3]
查看完整版本: 社工学校,网关防范太严密