【230628】关于网络安全——各位务必做哈网络安全防范
pt吧
全部回复
仅看楼主
level 1
暮光闪闪🌌✨
楼主
今天心血来潮用我皮毛的网安知识尝试入侵了一下陌生人的BT软件,
发现很简单就“收获颇丰”。
下面我详细的给大家讲讲我的入侵过程,希望可以通过这篇帖子可以唤起大家的安全意识。
也可以以我这篇帖子为鉴,思考自己那里存在的安全漏洞
2023年06月28日 08点06分
1
level 1
暮光闪闪🌌✨
楼主
后面我也会给大家一些安全建议。
2023年06月28日 08点06分
2
level 1
暮光闪闪🌌✨
楼主
前提是我的帖子别被删了
度娘删帖真的猛
2023年06月28日 08点06分
3
level 1
暮光闪闪🌌✨
楼主
我很快就锁定了一名受害者,直接点进去就能看到关于此IP的详细信息。
可以看到,他的端口还是个默认端口,没有使用任何SSL加密,虽然这里显示的仅有一个端口,但是有了IP我们后续很快就能找出来他所开放的其他端口了。
而暴露的原因也很简单:qbittorent的title,暴露了这是一个BT软件的身份。
2023年06月28日 08点06分
7
level 1
暮光闪闪🌌✨
楼主
上面两步暴露了此用户的两个问题:
1.没有修改默认端口。
2.没有使用防火墙阻止陌生IP扫描端口
3.没有网页上的防护(其实这一点不是专业人士很难做到,故第三步不计入)
2023年06月28日 08点06分
10
level 1
暮光闪闪🌌✨
楼主
我用此IP加默认端口号直接就进入了他的qbit后台,输入默认用户名密码就直接登陆成功了
我直接就能看到他是一位岛民,此外还用着天空和小馒头。
当然这里我做了处理,不会暴露给吧友
2023年06月28日 08点06分
12
level 1
暮光闪闪🌌✨
楼主
接下来我用端口扫描工具对他0到60000的端口直接进行一次彻底的扫描。
可以看到除了之前我们登录BT的端口外,还开放了大量的端口出来。
2023年06月28日 08点06分
16
亲昵打击感
懂了,要安全就不能只开放个别端口,不然一扫…全出来咯…要是全开对方也不见得有心情一个个试…怪不得我说怎么改了端口还老是被人尝试爆破
2023年06月28日 13点06分
🌿🍀青衣沾雨🌴
你这端口扫描是啥软件啊,看起来像安卓上的
2023年06月28日 13点06分
暮光闪闪🌌✨
@🌿🍀青衣沾雨🌴
Network Analyzer
2023年06月28日 14点06分
暮光闪闪🌌✨
@亲昵打击感
你这种方法与裸奔无异。不需要一个个试,有很多工具可以伪装成浏览器对你那些端口进行访问,你的端口会把登录页面返回去,此时哪个端口有服务一看便知。接下来就是同样的流程,用过端口进入web,利用kail对这些web进行攻击。
2023年06月28日 15点06分
level 1
暮光闪闪🌌✨
楼主
看到了5000端口,有点开心,一般5000都是各种NAS的默认web端口,
我直接进去看看
看来是个使用J4125平台的兄弟,跟我一样呢。
2023年06月28日 08点06分
19
小猪猪.
是我
干嘛搞我
2023年06月29日 06点06分
暮光闪闪🌌✨
@小猪猪.
哈哈哈哈哈,是你啊,记得改密码哦。
2023年06月29日 06点06分
沉默的眼睛巛
@暮光闪闪🌌✨
大佬问下群晖默认web端口怎么改,之前在系统里改了直接进不去搜不到IP,只能重装了
2023年06月30日 08点06分
暮光闪闪🌌✨
@沉默的眼睛巛
没用过群晖。你如果想找端口,可以用我上面说过的app扫一下端口,或者用群晖官方的软件找一下内网的设备
2023年06月30日 08点06分
level 1
暮光闪闪🌌✨
楼主
如果是专业的黑客,还会调用kali,用J4125平台以及相应nas系统的漏洞尝试进行更进一步的攻击。
当然,本帖的入侵就到此为止了,
进入了此用户的bt后台,意味着什么相信大家心里都清楚。
总结一下,面对这种简单的攻击我们可以做的:
1.修改web默认端口号。
2.使用强密码
3.用防火墙对允许接入的ip做限制,至少不应该允许自己常用区域以外的区域接入。
4.用防火墙做icmp防护,防止暴露端口。
2023年06月28日 08点06分
21
0free1
问,扫描不是用nc telnet 等吗,防ICMP 不够吧?
2023年06月28日 13点06分
暮光闪闪🌌✨
@0free1
主要是很多非专业的防火墙不能支持,所以只能在可实现的基础上来做,以爱快为例,仅仅能防icmp和gre
2023年06月28日 15点06分
xunwusd1
第三点如果是想在外面访问怎么办?有没有比较经济的办法?另外有没有在访问行为发生时自动发推送消息或者邮件的方案?
2023年06月30日 03点06分
VaeCn_BurtsBee
@xunwusd1
威联通会发邮件
2023年07月17日 04点07分
level 1
暮光闪闪🌌✨
楼主
番外:
经过我刚刚的一通操作,我确认了他使用的基础系统是Unriad,做了一个allinone的配置,因为我同时发现了Ikuai和OpenWrt也跑在这个IP下面。
此外他还开放了两个jellyfin服务,根据qb里面的下载内容,想必是一个jellyfin用来给家人朋友看影视,另一个用来自己看小姐姐。
但我不禁汗颜,J4125那身板扛得住这满身大汉吗
2023年06月28日 09点06分
23
暮光闪闪🌌✨
搞错了,不是all in one,是J4125软路由,I3-12100配B760主板做Unriad下载机 既然用的Ikuai和Openwrt,说明这位仁兄有点网络知识,但不多。
2023年06月28日 09点06分
leolluup
哈哈 苦主都来了 还在线鞭尸
2023年07月17日 08点07分
1