V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  redrain  ›  全部回复第 1 页 / 共 1 页
回复总数  5
@redrain 多说一句,网康的设备是可以直接通过任意命令执行getshell的,记得是在backup这里的问题,网康各个设备均可
看你学校的版本,5.5.0.14到6.2都有固定的用户名和密码,默认开启ssh
比如username:icgadmin passwd:netentsec

顺便说一下,版本探测可以在http回包里看到
通常情况是不会更改的,如果你找不到设备地址,或者vlan隔离了,或者人品差人家改了,那么,请渗透

提供几个思路:
学校的路由ios较低,cisco可通过我前年发的漏洞提权后加路由表进去继续渗透网康设备,或者直接抓流量

或者,把全校IP段搞到,接入网段做定向中间人,不推荐ARP形式,建议dhcp的mitm
2014-12-26 19:14:36 +08:00
回复了 Showfom 创建的主题 程序员 说说你学会的第一个 Linux 命令?
sl
来了个小火车~
2014-12-26 19:07:14 +08:00
回复了 RelativeLayout 创建的主题 分享创造 大家一起来,发现那些特别的人
刚刚查看自己blog流量统计的时候发现大量从xitu来,点进去看了一下~居然有我的推荐QAQ
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   828 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 19:25 · PVG 03:25 · LAX 12:25 · JFK 15:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.