无名 发表于 2022-5-8 18:51:06

无聊发一下学校网络渗透

本人只是一个自学Web开发的小白,会用几个js框架,懂几个网络技术而已。专业是汽修。
大佬绕路。
本人不攻击,只是测试。

因为我用的校园网,所以比较方便
用ESP8266钓鱼,钓出来的老师账户。没用抓包抓Cookie,咳咳→_→扯远了。
图一
首先用IP Tools测试代理主机,

也可以在浏览器输入IP查询,IP地址但没有多大用处。

图二
再ping一下地址,发现是活的。

图三
测试一下,路由器关联,发现是一个B类IP地址,是单校园网的线路。

图四
那我们在测试一下它的端口发现一个23端口,(我有空的时候端口爆破一下),常用端口号你们自己百度(其实太久我忘了\(〇_o)/但知道很重要),为什么范围是0-65535根据网络传输协议只能有65535个端口号。

因为还有备用代理IP地址,这个可能才是最重要的,我们来测试一下。

图五
这次测试发现有好几个IP直接关联,共有8个
这说明办公楼有好几个路由器,到时候过去(看看)因为老师的管理员都Administrator没有密码
常用端口都开着

总结
221.233.196.155这个只是校园网的代理主机
202.103.24.68      这个是整个学校的代理主机

主要渗透测试的步骤

确定目标信息收集漏洞探测

漏洞验证信息分析

本人不出木马教程,和网络攻击教程,但是可能出一些网络防御教程
http://cdn.u1.huluxia.com/g3/M03/D1/8A/wKgBOV2Qo1-ANsMyAAG3uJRflwU297.pnghttp://cdn.u1.huluxia.com/g3/M01/D1/8A/wKgBOV2Qo2CAVGpLAAE7ym3A424248.pnghttp://cdn.u1.huluxia.com/g3/M01/D1/8A/wKgBOV2Qo2CAQlKSAADUQIvh7Dk272.pnghttp://cdn.u1.huluxia.com/g3/M01/D1/8A/wKgBOV2Qo2GANl6-AADGA-g7IBw348.pnghttp://cdn.u1.huluxia.com/g3/M01/D1/8A/wKgBOV2Qo2GAIyqqAAFcanTLSbQ153.png
页: [1]
查看完整版本: 无聊发一下学校网络渗透