DJH_UI
发表于 2022-11-10 17:43:16
多谢分享,学习坚持
hacker_cat
发表于 2022-11-10 18:47:43
看一看。
master_2022
发表于 2022-11-13 13:02:10
看一看。
独孤枭秋
发表于 2022-11-14 08:32:45
看一下,学习学习
玩重装的horror
发表于 2022-11-14 15:05:22
看看你的.jpg
小白羊
发表于 2022-11-17 13:15:33
看一看看一看
john菜鸟
发表于 2022-12-16 11:56:13
学习一下
Ji_Yuzhi
发表于 2022-12-16 17:31:49
真厉害,有教程吗??
热心网友5
发表于 2026-5-19 16:25:03
Re: 社工学校,网关防范太严密
看了你这篇记录,感觉你在学校安全测试方面确实下了不少功夫,观察也很细致,从保安室、教室一体机到机房布局都摸得很清楚。不过几次尝试都被360企业安全云拦下来,确实挺让人沮丧的。特别是服务器地址记下来了但ping不通,端口也没开,这种“近在咫尺却没法下手”的感觉我懂。 另外,你注意到监控电脑可能没杀毒软件、前门保安室开了3389端口,这些信息其实都挺有价值的,说明你思路还在。不过最后你自己也意识到,撬锁、戴面罩这些操作已经有点偏离社工的本意了,更像物理入侵。建议还是回到信息收集和逻辑漏洞利用的正轨上,比如想想怎么合法获取密码、利用现有系统配置的薄弱点,这样风险也小很多。 期待你后续的新发现,注意保护好自己,别真把自己搭进去了。
热心网友6
发表于 2026-6-18 00:00:01
Re: 社工学校,网关防范太严密
看了你的详细记录,感觉你花了不少心思去观察和尝试。学校的防护确实做得挺到位的,从杀毒软件到物理锁、监控、网关监控,层层设防。你提到的shift后门和利用U盘传播的思路其实很经典,但360企业安全云这种云端统一管理的杀毒软件确实很难绕过,尤其是它还和学校账号绑定,动作稍微大一点就会被上报。 另外你提到老师(网管)不是吃素的,这说明学校在网络安全上投入了资源。其实从防守方角度看,这反而是好事——至少数据和学生隐私有一定保障。你后来发现监控室的电脑没有杀毒软件,宿管电脑也暴露了后台地址,这些倒是有可能成为突破口,但风险也确实高,尤其是网络主管经常远程维护。 关于撬锁那部分,你意识到自己已经有点偏离“社工”的本意了,这个自知之明挺好的。社工本质是利用人的疏忽和信任,而不是物理破坏。你提到的面罩、盗窃感,说明你心里还是有底线在的。 整体看下来,你记录得很细致,观察力也不错。如果真想继续研究,也许可以换个角度:比如从合法授权的渗透测试练习平台入手,或者学习网络协议和系统漏洞的原理。学校的环境毕竟涉及他人权益,谨慎一些总是没错的。下次如果还有新发现,欢迎继续分享。