點神!我滴神!
李明輝:“我草!能見到點神!這比賽必須搞啊!”
此時,李明輝在群里發了一條消息:“慕名而來。”
李明輝在他們的班級群下了一個通知:“同學們,有一個比賽最近我要搞,我留一張卡給你們班長,你們隨便刷,想去哪去哪,但是一定要注意安全,別讓我擔心了。錢不要不捨得花,我這張卡還有200w,刷不完不要回來,還有,記得拍照給我。”
王勝男:“我去!這是又有什麼黑客比賽嗎?太強了吧!”
張偉:“行了吧你,老師忙着呢。”
張陽:“偉哥人呢?聽說前台換人了,趕緊去看看。”
李明輝:“。。。。。”
李明輝拿起了他的“rog魔霸5plus玩家國度amd銳龍r9”筆記本,心裏默默吐槽了一句“麻蛋,明天開始比賽,今天先給他內網日穿。”
李明輝看了看手機上的導航信息。
“哎,算了,還是打個車吧。”
轉眼間,到了比賽場所,那是一個圓球行的樓,玻璃用的是反射的玻璃鏡,從遠處看來就像一個大太陽。
大門緊閉着,門外面只有一個保安,現在是上午十二點,保安已經吃完飯熟睡了,李明輝悄悄地跑進去,大樓旁邊有一個小走廊,李明輝一眼就看中那個點。
悄悄地走過去,打開了筆記本。
打開了kali,插上網卡,準備破解場內的wifi密碼。
突然,有人拍了拍肩膀。
一個身材魁梧,長相英俊的男人說道:“哎兄弟,幹嘛呢?搞作弊啊?”
“啊。。?這。。。。”李明輝羞愧回答道。
“兄弟你圈子裏名字叫什麼啊?”李明輝說道。
“點點啊。”
李明輝:“點神?”
點點:“我是菜雞。”
點點:“你是?”
李明輝:“我是404啊”
點點:“???遇見師傅了?”
李明輝:“是啊。”
點點:“這地方我打過點了,wifi密碼是jzaqzd666,內網漏洞還沒開始掃。我出來上個廁所就遇見你了。”
李明輝:“你在哪打的點啊?”
點點:“後門開着啊”
李明輝:“一起搞一下把。”
點點:“好啊。”
李明輝:“我先拿fscan掃一下吧,搞到的資產咱們互相發一下吧。”
李明輝:“點神抽煙嗎?我這剛買的。”
點點:“不了不了,我不抽,我是好孩子。”
此時nessus已經掃描完成了。
李明輝:“我這邊的nessus掃描到了三台ms17-010和兩台cve-2019-0708”
點點:“我的openvas也一樣,我的msf打不進去。”
李明輝:“我草?我才剛掃出來你就開始打了?”
點點:“沒有沒有,習慣性了而已。”
點點:“那你知道怎麼搞嗎?”
李明輝:“poc顯示有漏洞,但是exp打不進去。”
點點:“來,我這有自己寫的exp,給你copy一份。”
李明輝:“感謝點神!!!”
李明輝剛拷完exp,就已經看到點神那邊的cobaltstrike已經上線了。
李明輝:“我去!點神這麼強啊!”
李明輝:“話說,我們這樣是不是不符合比賽規則?”
點點:“這是這個比賽的潛規則,每年的選手都會事先來到賽場,這是隱藏的加分項,拿到裁判機里的flag能多加300分,但是這300分很少有人拿到。”
李明輝:“點神太強了!!帶帶弟弟!”
點點:“我們組個隊吧。”
李明輝:“點神!我也配嗎?”
點點:“你幫幫忙就行。我們團隊還有其他人,mo做web,森然做iot,fu1做pwn。”
李明輝:“四個大佬帶一個小弟?”
點點:“你也別謙虛,你的事件我都聽說過了,你也是很強啊!”
李明輝:“哈哈哈,那就預祝我們這次比賽順利拿下第一!”
知識點:cobaltstrike,它是一個可以多方協同進行的滲透攻擊的框架,目前它一般作為紅隊工具使用,一般被用於執行有目標的攻擊和模擬高級威脅的后滲透行動。
知識點:nessus是系統漏洞掃描與分析軟件。
知識點:openvas是nessus的開源免費分支。
知識點:永恆之藍(ms17-010)了,他的爆發源於wannacry勒索病毒的誕生。
該病毒是不法分子利用nsa(nationalsecurityagency,美國國家安全局)泄露的危險漏洞“eternalblue”(永恆之藍)進行傳播。
知識點:cve-2019-0708,當未經身份驗證的攻擊者使用rdp連接到目標系統併發送經特殊設計的請求時,遠程桌面服務(以前稱為“終端服務”)中存在遠程執行代碼漏洞。