无名商城论坛

搜索
查看: 367|回复: 0

[其他技术] 无聊发一下学校网络渗透

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 18:51:06 | 显示全部楼层 |阅读模式
本人只是一个自学Web开发的小白,会用几个js框架,懂几个网络技术而已。专业是汽修。
大佬绕路。
本人不攻击,只是测试。

因为我用的校园网,所以比较方便
用ESP8266钓鱼,钓出来的老师账户。没用抓包抓Cookie,咳咳→_→扯远了。
图一
首先用IP Tools测试代理主机,

也可以在浏览器输入IP查询,IP地址但没有多大用处。

图二
再ping一下地址,发现是活的。

图三
测试一下,路由器关联,发现是一个B类IP地址,是单校园网的线路。

图四
那我们在测试一下它的端口发现一个23端口,(我有空的时候端口爆破一下),常用端口号你们自己百度(其实太久我忘了\(〇_o)/但知道很重要),为什么范围是0-65535根据网络传输协议只能有65535个端口号。

因为还有备用代理IP地址,这个可能才是最重要的,我们来测试一下。

图五
这次测试发现有好几个IP直接关联,共有8个
这说明办公楼有好几个路由器,到时候过去(看看)因为老师的管理员都Administrator没有密码
常用端口都开着

总结
221.233.196.155  这个只是校园网的代理主机
202.103.24.68      这个是整个学校的代理主机

主要渗透测试的步骤

确定目标  信息收集  漏洞探测  

漏洞验证  信息分析

本人不出木马教程,和网络攻击教程,但是可能出一些网络防御教程
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表