2010年04月5日
几天前拿到xx省xx市的到矿物局站点.当要进一步扩大战果的时候在内部网络发现他们存在内部站点。没费多少工夫留到一个简单的上传shell后门到他们内部网络。准备以后随时渗透内部网络.然后退出.开始分析网络内部结构.最后搞明白.原来是国内中型企业b类ip. 划分比较细致.每个局都存在vlan.规模比较大.ip段也比较多.在分析出原来我留后门的内部服务器是他们其中的一个数据服务器.经分析貌似是企业几万人的财务数据服务器。<我上去也证实了着一点>吓死偶了.如果服务器出问题了。那我肯定玩完.没敢在进行下一步的动作.就此停止了渗透工作.经过几天的思想斗争.既然都进来了.还是在上去看一下.终于忍耐不住动手了.连接到内部网络.找到内部站点留下的小shell 准备传一个大马上去.当时因为在别人机器上就匆匆的在t00ls里找到了一个大马<地址:http://www.t00ls.net/thread-5364-1-2.html>就没太在心下下来.直接上传.因为此大马名称居然是一般站点的数据库连接配置文件.conn.asp 我就传上去了.一传上去.出现问题了.内部站点立刻开不开了.自己惊了.肯定是覆盖了人家的数据库连接文件.自己真没想到这么倒霉.立刻从新写了数据连接配置文件传上去.结果站点已经开不开.我在怎么修改都是站点处于维护中… 完了.此时我心沉入谷底一样的担心.这样很容易被管理员发现的.如果被管理员发现我是否就玩完了.苍茫中.我收拾战局立刻走人…… 然后就是整天心神不定的。指不定那一下人家警察就来找上我了……..哎… 怪自己懒了一下没有从新修改名字.当时自己已经知道文件名是conn 可是还是因为自己懒的原因差点让自己玩完…..至此我也停止了继续扩大战果的想法.已经停止了一切对人家安全检测的想法….所有写了这片文章给自己提一个醒.以后要处处小心…..
2010年04月4日
感谢兄弟:♡C:\湯勇愛你 赞助我的空间.空间速度快.确实不错…
如果还有别的兄弟需要购买国外的空间可以找我.速度我的这个就是例子!