CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

通天神偷

2017年5月24日 830点热度 0人点赞 0条评论

通天神偷

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

《通天神偷》之溜进某电力公司服务器

饭团君2016-06-03共206130人围观 ,发现 10 个不明物体资讯

9.jpg

不知道有没有小伙伴看过一部叫做《通天神偷》的电影,下面要讲的故事就和这部电影有些类似。

渗透开始

《通天神偷》主要讲述了五个电脑高手组成的小组,为拯救世界和平,利用高超的电脑技术与恶势力展开斗争的故事,这里就不剧透了,感兴趣的小伙伴可以去看看。下面就拟第一人称,为大家讲述这个故事。我站在一家电力公司的外面,掏出了这家公司员工的工牌,公司的大门被我打开了。

2.jpg

这家M国中西部的电力公司,看来平时对员工工牌管理不是很严格,才会让我有机会利用这个漏洞,在我打算进入电力公司的前一天我就得到了工牌并复制了一张,然后我进入到大楼里面,这家公司拥有至少50000多客户,没有警报声也没有安保人员出现,看起来一切进行的都很顺利,当我路过一个隔间的时候发现了摄像头,摄像头貌似在默默的记录着这一切,但是这里就我一个人了,我的地盘我做主,我开始找寻公司里面IT部门的位置,我打算找到后在里面看看能不能找到一些信息,希望这些信息能够帮助我完成这次渗透。

我在这家公司对外展示的消防示意图上面找到了IT部门位置,但是问题也来了,这个部门的门是由机械锁锁住的,但很明显我没有钥匙,这里我就需要一个不到20美元的开锁设备,但是我早有准备,这一关并不算是什么。

我打开门之后,进入到部门里面,看门上的门牌,我打算找该部门管理人员的位置,因为通常他们手里有更高级的密码,我找到部门管理员的地方后用同样的方法打开门,当我用刚刚进去就发现了一个惊喜,这个部门的管理员把自己的密码用便签写好直接粘在了桌子上,这样我就不用花很大力气考虑密码的问题了。

4.jpg

如果你认为我是一个人那你就错了,我的“同伙”就在外面等着我的密码,这样他们就可以远程访问公司的服务器,然后远程操作进行下载或者获取目标资料,这样我就可以节省很多时间做别的事情,这里需要说明的一点就是,我在此之前做了很多工作,观察公司的外部地形,熟悉撤离路线等等,做这些工作都可以帮助我顺利的完成这次渗透工作,在这里我为了以后不断地获取该公司信息就需要安装一些间谍硬件设备,我拿出了“rubber ducky”(BadUSB),我的“同伙”知道了密码之后顺利的访问了服务器,就如之前所说,为了以后获取更多的信息,我打算潜入服务器机房,然后安装间谍设备,我用之前的开锁装置,做了同样的工作。

4.jpg

这个时候我的同伙们已经告诉我关于公司的一些情况,并指出公司下面直接管理者几台变电站,当然我翻过了铁丝网,然后进入并按之前的那样操作,进行渗透,这样做可以切断电力,但是这么做有可能会引起注意,当然这家公司的内部信息也不是明文的,我们破解这些信息还需要很多时间。

1.jpg

为了拖延他们发现我们的时间,我于是将所有的监控记录全部删除掉,我走出公司大门然后开车回到我同伙所在的位置,大家经过几天的努力破解了信息,当然这些信息有很大作用,当然不难猜测,利用这些信息可以骗取该公司的客户或者生意上的合作伙伴,到这里故事该讲完了吧,不,还没有。

5.jpg

公司开始修复漏洞

我在几天后,又回到了这家公司,并且坐在了公司的大厅等待会见公司主管,小伙伴可能以为他们会报警抓我,然后把我和我的同伙一起投进监狱吧,其实我这次是进行一次安全渗透,这次渗透的主要目标就是帮助公司发现潜在的安全漏洞,然后帮助他们修补漏洞。Talamantes 和其安全团队RedTeam就是这样的一支团队,该团队的成员Ryan Manship,称这次的渗透值得注意的就是社会工程学,在这里可以直接发现密码以及在受害者毫不知情的情况下获取有用信息,当然在前面收集公司信息这个过程也是很重要的。

其实对于后来的变电站,该团队去尝试渗透的时候,外面的锁也是像办公室的那样,很轻松就打开了,而且外面也没有感应报警器,所以任何人接近的时候根本就不会被发现。而这里弱口令也是一个硬伤,而开车接近公司的时候也利用了监控的死角,这样接近也不会被发现。而像这种公司在美国中西部就至少有1000家,这些电力公司给成千上万的人提供电力,该团队曾渗透过不少基础设施建设,并发现其中的漏洞。

目前该公司已经在积极修复团队提出的漏洞。

*参考来源:techinsider,饭团君投递,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM) 

饭团君

饭团君65 篇文章等级: 7级
|
|
  • 上一篇:美国政府至今仍在使用软盘和“古董级”IT系统
  • 下一篇:TeamViewer服务器挂了,被黑谣言四起
发表评论

已有 10 条评论

  • 逗比 (3级) 2016-06-03回复1楼

    又一个新发现

    亮了(4)
  • 自律 (5级) 2016-06-03回复2楼

    这家公司的安保都跑去吃屎了么,就算没有安保,员工都是猪么?就算是猪,几百头猪总有一头会碰到吧

    亮了(1)
    • billcan (3级)知之为知之,不知为不知、 2016-06-03回复

      @ 自律  估计人家平时没人加班

      亮了(2)
  • 死宅10086 (6级) 2016-06-03回复3楼

    进来瞧瞧 :lol: :lol:

    亮了(2)
  • global_hacker (4级) 2016-06-03回复4楼

    看小说一样的 情节

    亮了(2)
  • 谁的锅,保安的 2016-06-03回复5楼

    通天神偷:
    http://yun.baidu.com/share/link?uk=671373473&shareid=2997451745&third=0&errno=0&errmsg=Auth%20Login%20Sucess&stoken=e26fec5bd0c750189d5d162d5b4723203656ca76ebb70901d458cd858b5180068263f6da1e8d5d1285d53b8c57a8838bac463d532c7ddb0158b59d1baa7b53370cf17422b955&bduss=c25f160888744984a199e86a8a335355faa99a0827380e8c15af49db6156c2b5fed1007cd5effa367338fd4000178852448cbdc091d05421754cc3cb5e4fa8c44b53e15fe6b5e70d494fdf4caea8641e2086fc4f765c90ccdc16f734700ff700757ca570d7a29a5526a6d1743946cf854707b47468b10bd79937604d2caacff9fb483070733fed8246900a0410560325515b441b0fb63fc5e6625a88c07f8e3fc37236b45a016d503fa40883397d046b45914a737088ada4dab9d7a87b42f5e00e32fd88b646&adapt=pc&fr=ftw

    亮了(2)
    • breeze (2级) 2016-06-06回复

      @ 谁的锅,保安的 rmvb小电影,哈哈

      亮了(2)
  • nolove (3级) 2016-06-03回复6楼

    在我朝,会开锁,你得先去公安部门备案

    亮了(5)
  • 小道儿 2016-06-06回复7楼

    你来IT公司渗透一个试试。大半夜一声呼叫,没地方发泄的程序员给你敲个半死。

    亮了(2)
    • 追梦人456 (3级)努力去做自己该做的事情 2016-06-07回复

      @ 小道儿 嗯嗯 我也是这样想的,半夜IT公司的程序员比保安好使,哈哈哈哈

      亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

饭团君

饭团君

simple is the best

65 篇文章2 条评论

相关阅读

  • The Social-Engineer Toolkit V6.0发布
  • 企业安全策略越大越好?Facebook CEO扎克伯格给了几点建议
  • 当黑客邂逅爱情续:不作死就不会死
  • 《通天神偷》之溜进某电力公司服务器
  • 揭秘最新APT组织Stealth Falcon,疑似属于阿联酋政府

特别推荐

关注我们 分享每日精选文章

不容错过

  • 互联网企业安全建设之路:规划篇SecSky2017-02-08
  • 【FB TV】一周「BUF大事件」: Dropbox先前泄露的6800万账号影响大;外泄的黑客服务清单;黑客游戏《Hackmud》学习游戏两不误supercoco2016-10-15
  • 京东官方声明回应50亿条公民信息泄漏传言lr3800_2017-03-12
  • Hacking Team:核心代码和数据未泄露,一切尽在掌控dawner2015-07-16

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me