: n/ c U! f6 h: ^. X; s* G. R/ s% F2 \; F7 k [
win下搭建cs和linux类似。 , O6 M% H! U) U1 f
9 \0 N* g3 U% `2 p, W% L9 g3 V
4 J5 K2 ~9 B( X; v G1 y' Gteamserver.bat + ip + 密码
$ a+ p m# {1 W. p8 S B% }6 y3 b+ q
' [# W0 s/ Z6 y2 G' C6 @
3 {2 ]) \9 Y, i& v7 f 2 N. `5 ~$ M: q f& L6 X/ t
& I0 m& J+ G4 W+ G" E" X- d
0 e. L, b, U# C; Y
fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的) # w( C( g1 E* n( V2 S% X
' U- [' o1 i' ^
9 ]9 n5 B: I6 j. K0 F9 D$ w9 F
/ }8 u% @4 r$ s
. S* h- G9 T% `- S5 m+ i3 y
8 o) w+ n9 H3 S* Q j' I$ F& n9 ^* z
( h9 E; R, J3 D6 `. I* U1 j
, E B9 e. j; m; y& e4 {7 ~% o& U. P6 {2 X- r4 D7 r
通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
4 a" x' K0 x& ~; o" c' C
$ f. K0 ]- S( u0 | y
$ k7 v @; y" `
8 r# J( O6 J, P) f$ _- |3 m1 s
9 w7 E8 G) H* a7 I 3 K2 T9 t# A" m% O4 Q; {/ e
& j7 ] l" K+ \( b5 N! H& G
+ h+ P% n( X5 C; q- A
fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。 3 q8 k9 y8 ^" L2 f' f- K1 g
6 E8 a) ?7 c, D1 D
0 b0 W* L5 T; t) c" T( ~1 M PACS系统
0 m) \2 v; o+ w& u6 N
* [9 r# l/ @ U% [* Q
" }" ]1 e& ?3 E* \; n& I
8 N4 ^0 s/ I1 W
/ s; ?6 O* d. B; A8 |( ^
9 u9 `/ m' H) O: X5 ^! O( N
/ N3 o$ [ F$ U& u8 t
6 n8 w) D" z5 f y
b1 V8 ?. O8 i, J9 `. K8 P/ @
# Z' o' @- s$ s1 R I, G4 Z
5 m- ?7 h0 x) \% }- A; Q HIS系统 ) y% _# |1 ?5 E
: T) m. R1 ~4 o8 u* v& h: W9 z8 _: W
2 S8 `3 [4 N6 V4 r7 e
2 r2 K5 c1 V( F [$ Z# Y" H3 ?0 U5 q3 k8 u; c. X7 h+ w" R
( e1 a3 i% L8 `% S3 h
; e& J; I4 Q1 m9 R1 x
1 l: L! { t* d
9 T2 z! g" k; O4 Q$ O
# R+ N6 q3 M5 s$ c) Q; ?* z* Y2 G/ i
, j7 e2 p) C" i* a+ @% k; p* V0 `$ F, @ 还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。
j1 ?. _0 `" P! J+ Q# w& ~
4 G9 I! v) q3 S0 e7 a( Z5 Z+ M! i, _- K, L* {- y3 H* C
& |! e* Q, P* q& M3 x, m( a
+ M' G; Z% H% q5 K5 L8 Q$ m" w
: q% D1 i& b. o& a5 P6 z3 C7 a' l
1 Y" B& V% p$ [4 g. Y% ~& z/ E
4 b5 O2 ~9 H% l 后话 7 P) Q6 b% [! ~4 h# T; Y
) }8 R9 L' o$ r2 Q4 {- A: e# Q# O0 s9 b7 ~' s) H
算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。
9 s4 u1 H2 C2 L/ M+ A
% ]% G& B ^6 Z, k+ b- k; v
, F6 r% a" a7 R' i
5 J8 g" x# y i7 L% Y# g$ H
' e& D5 x5 P* z9 ?0 h2 {. K' [ + x* y$ |1 `1 o5 G! R
: V/ w, ?6 O! Q; }2 u2 v# i
6 `* `6 d! d# n' I9 V2 l5 v) f
5 d% N! F4 S% \! O 点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。
: P3 d! i5 m( P+ v" i
: a/ u) R3 D5 Q; ?+ m' `! V6 k* w8 J( y# e
, `8 n# J( K, N# `- H5 `
9 w: ^/ c/ P9 Z- n) ?* K* T