不小心入侵了學校洗衣機
08-13
不小心入侵了學校洗衣機
回入正題,要干他就肯定要先知道他的電腦在哪裡.那麼我就開始了一次不可描述的py之旅.大屏幕肯定都需要電源吧.於是我爬上了大顯示屏的背後,去找到電腦在哪裡.
點擊我要服務,然後打開了如下界面:
任意文件上傳getshell這個程序有兩個上傳的,一個是不能是很難bypass的另外這個上傳點是直接任意上傳,我感覺是遺漏的吧.
4 人贊了文章
原創: 二當家 合天智匯
學校可能發財了,然後就購買了一批設備,作為學生的我也是激動啊.畢竟這是個萬物互聯的時代,設備越多了我就越有的玩了.然後我就將目標放在學校4-5號樓中間的大屏幕.如下圖所示:



PS:之所以選擇很晚才去是因為監控太多了.為此我還想過去搞監控系統.為擦屁股做好準備.但是就是因此我並沒有看到電腦就在裡面,白天又熱得實在沒辦法爬那麼高的樓,真羨慕能爬那麼高的人(我們那棟是除女生宿舍以外唯一男生宿舍里有電梯的)
但是有百分之%70-%80的把握電腦的主機在這裡,後來就選擇了一個晚飯剛過後大屏幕還開著的情況下去看看,果不起其然就在洗衣房,並且使用了一個大鎖鎖住了(晚上根本沒辦法看清,畢竟為了逃避監控).很蛋疼.但是又想不到該怎麼接入到這個網路,感覺心裡狠心賽.後來到了隔壁的洗衣房,看到有網線介面,心想試試吧(其實心裡已經猜測到沒卵用了,很可能只啟用了使用的那個,沒有用的並沒有啟用)然後就回去背著書包帶著網線過來了,插上之後果然如自己所料.心裡很心賽.後來有個妹子過來問我在幹嘛,(ps:應該是樓下開會的妹子瞎走上來的)我一口篤定的跟她說在修洗衣機.當時我的臉是這樣的:


2、更改header
我選擇了後者,經過一番測試並沒有測出什麼.然後直接進入到網站的首頁.如下:



思路如下:
1、通過延時注入開啟os_cmshell組建然後直接遠程下在我的遠控直接使用cobalt strike上線.2、瞎猜目錄(PS:不知道可不可以讀取某些文件來得到路徑)但是一直寫一直就是不行.後來TMD拿下以後發現居然是沒有D盤!!!心裡是特別崩潰的.而當時一直死磕寫在D盤.說到底還是菜

3.細心,這種報價系統功能點特別多,但是幾乎都是只能選擇不能控制.所以很容易讓人眼花繚繞以至於放棄(我此前就是這樣,是後來再搞的時候才發現這個上傳點的而且在注入點哪裡死磕了很久)
4.學會利用谷歌,在很多時候找不到別的旁站了,但是利用谷歌可以搜到二級目錄下的網站.(註:本文屬於合天原創投稿獎勵,未經允許,禁止轉載!)推薦閱讀:
※【網事】那些與計算機結緣的日子
※如何快速找到你的資料?
※深入理解計算機系統(三):存儲設備
※軍人職稱外語和計算機考試成績放寬條件及規定



