9 c, n6 z% G/ j, F9 s8 K4 I" C
8 C# L2 _0 k$ H% \ win下搭建cs和linux类似。
5 Q F. u5 K$ Z0 ]
- L: ?: {! v- ]: i- V- x4 S1 X& Z
7 c7 t0 J- S2 X7 O! L9 r$ Xteamserver.bat + ip + 密码
* j# N8 U2 }1 V- @, q
3 `) M7 ?6 a) G$ J$ [$ D
7 ?. ?! i' i! p2 L1 N% g
! m, |3 I: \- s; Z/ j) R$ S
2 d; G# c* v+ @$ g7 I- d0 h
1 J' A$ F; x- y/ \( T fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的) 8 h4 A, C) @. D
/ p/ E {' |- z
1 i5 H' R8 }; c, q# T
7 E$ V7 E: u0 A1 Q- |7 _1 A
! P( K( X2 Y* \! q
# X$ E7 e1 T. P2 @, Q
2 O: c; q& O& v/ r. _
# Q% q$ q0 J2 I! P7 X; {) |8 {
' ]3 |( K% w4 {3 i2 o9 L 通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。
+ p' f& B( _1 S$ g6 e
& }. U' h/ b& U8 d. Y% d
0 b/ e2 u+ f, X: R& T5 X
. ~- e+ c. C, q
6 g" H) t# f1 T
4 m4 G& `7 q h/ B* `
/ }6 S# p' @+ n8 {/ {* C. U
4 Q6 L; Z9 Z6 m fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。 . g9 Q0 w9 [, K
0 K+ l9 V7 Q" \- e7 Y! f- H& q3 Z$ M% }2 Q" e% @: k2 B& [3 S) i
PACS系统 / M) J, ^- @( S [ G5 u: D4 R0 f
& I+ x; V( c0 U# c+ z( o0 v$ E- h
4 y4 c; h. ^4 M1 c
/ @, s7 l9 D6 Y6 `# x
. q! z- l% Y. K5 R9 y6 n& D& K
6 [6 |8 y. O& R) L! _/ L7 n1 j" ~" H 
! _! [. w/ Z: ~( S; P( M
8 \; L: s8 C' a& S5 l7 h, w4 V5 I : Z3 k1 P7 E9 U) V5 n5 R8 W
- |$ i' |1 L/ Y1 u7 M. c5 V/ ^
) ^2 o7 y; O; f7 u HIS系统 5 g5 c% [6 T7 T+ l% A" x
% k8 J4 O0 Q b3 r4 w' ?
: I% r9 j M; B+ k
: P" [$ l* q f. q# u- M3 j6 G x9 @
; G% t( M# O2 e6 F
7 ^2 g2 N$ c& }5 p2 P8 Y ; v! C1 M( Z) e5 z* E; `
8 o6 x1 a# `& C$ j1 d# n) q4 K9 \$ |: `
& X4 w! P0 R# {$ ?) I$ {
6 `( d( ?) ^6 H& Q& _" a" }8 b/ W" F* {6 l, k; V
还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。 2 ]2 J/ p' J l8 s8 i/ g O+ G6 h
, h# D: t+ S7 x3 |* D6 \$ `) k1 ~6 T8 R
% @4 R% m. ?( c+ w/ s6 C
+ @( `7 ~( I8 }0 h5 r' n0 ?, C1 K$ F. a- ?- p1 `0 v. V& v
3 Y% A! W$ M+ j3 p4 G' ~* y! j) W J! f; d e# l1 A- _
后话
+ i1 f' [. @* i" P+ m+ ~$ o k% g
" ]0 W+ H! I G9 w" E1 S, E* D& Z
0 ?0 Q3 K5 H: x$ S. ] ] 算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。 8 B5 U3 L8 X; a) ~
- W5 r7 `1 r4 |0 x
, ?! t. |, D* V( V! q
. L$ _$ t" J% p% a2 W: O
+ s8 \" A! {7 S7 G. [5 H
. \$ R; p2 W) q3 v/ G
- t# N& ^" r: @' f* X3 C6 H. ] ( s4 X" h3 n- k' g4 h
9 l5 v8 G8 O+ o/ \) f7 n! z
点点关注不迷路,每周不定时持续分享各种干货。可关注公众号回复"进群",也可添加管理微信拉你入群。 2 J) T2 B4 ^1 c3 G5 v7 w6 q
' b% L/ V+ P: g7 z% ? T! f9 w0 |* W
* ^2 V: P* q* N
# x0 U+ Z A3 w& p" p