当前位置: 网站首页>>协议大全>>ARP协议>>

ARP欺骗嗅探公司邮箱密码的内部渗透测试(图)-ARP欺骗

时间:2010-10-26 来源: 作者: 点击:
早就跟相关人员说过邮箱认证smtp和pop协议要做加密,否则在公司内网,太容易被人sniffer到明文密码了,另外邮箱密码和bbs公用,bbs也是采用的http协议,没有用https,这些都是问题。虽然我们控制的网络部分已经做过处理了,ip和mac地址做了绑定,即使有人做arp欺骗后,
  

早就跟相关人员说过邮箱认证HTTP://www.cnpaf.net/class/smtp' target='_blank'>SMTP和pop协议要做加密,否则在公司内网,太容易被人sniffer到明文密码了,另外邮箱密码和bbs公用,bbs也是采用的HTTP协议,没有用HTTPs,这些都是问题。虽然我们控制的网络部分已经做过处理了,ip和mac地址做了绑定,即使有人做HTTP://www.cnpaf.net/class/arp' target='_blank'>ARP欺骗后,除非不出网关,否则欺骗后网络到达不了网关之外,因此嗅探明文邮箱密码已经不可能(由于邮箱服务器不在同一网段)。但是对于我们一些共用资源的服务器有公网ip和内网ip且处于一个相对风险较高,而且没有根据安全级别进行过相应的安全策略的网络环境内,因此一些问题是显而易见的,但是某些人根本不以为然。所以我进行了一次简单的内部渗透测试。

  首先我从有公网ip和内网ip的网络段入手,如公网ip段是222.222.222.0/255.255.255.255,内网ip段192.168.0.0/255.255.255.0。

  经过踩点发现222.222.222.77(192.168.0.77)上跑了一个老版本的某php的论坛。经过检测,存在上传漏洞,利用gif89a文件头欺骗漏洞上传webshell。然后上传个nst。

  如图1

  

1.jpg
大小: 72.16 K
尺寸: 500 x 380
浏览: 17 次
点击打开新窗口浏览全图

  利用tools里面的反弹连接:

  首先在本地用nc -l -p 5546监听端口,如图2

  

4.jpg
大小: 19.22 K
尺寸: 500 x 317
浏览: 1 次
点击打开新窗口浏览全图

  然后在nst上点Back connect ,如图3(注意红色部分)

  

2.jpg
大小: 41.7 K
尺寸: 500 x 315
浏览: 13 次
点击打开新窗口浏览全图

  成功登陆,如图4

  

3.jpg
大小: 40.15 K
尺寸: 500 x 321
浏览: 10 次
点击打开新窗口浏览全图

  图5

  

5.jpg
大小: 57.68 K
尺寸: 500 x 367
浏览: 3 次
点击打开新窗口浏览全图

  在本地nc的窗口操作:

  id

  uid=99(nobody) gid=99(nobody) groups=99(nobody)

  权限低了点,可以利用前一段时间linux内核vmsplice本地提升权限漏洞。先用nst上传代码:

  如图6:(注意红色部分,上传成功)

  

6.jpg
大小: 64.79 K
尺寸: 500 x 373
浏览: 4 次
点击打开新窗口浏览全图

 
------分隔线----------------------------
顶一下
(1)
100%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容