金将军的服务器也有漏洞?

2016-04-04 00:05:24 +08:00
 chenyao168

长期以来,我对朝鲜的网络很好奇,时不时就要来一次扫描,自认为这只是徒劳,毕竟金将军的网络系统应该不至于轻易让一个无业青年搞定。前段时间发现过 Windows XP ,后来就销声匿迹了,转而变成 RHEL 。今天我又扫描,不光发现 XP ,而且还发现 XAMPP ,然后 MySQL Root ,不说你也懂。 提权过后, 3389 ,安装屏幕阅读器,打开 CMD ,尝试追踪路由,网络质量让我大跌眼镜。 这回总算意外地实现了梦想——进入一个几乎封闭的国家的电脑系统来上网,本打算直接在朝鲜的电脑上登陆 V2EX ,后来发现要解决语言包的问题实在太麻烦,然后就作罢了。

21820 次点击
所在节点    信息安全
184 条回复
agentmario
2016-04-05 00:38:08 +08:00
@chenyao168 可能是你的发行版有点旧 试试装个 python 然后 pip 安装 python 版
Bryan0Z
2016-04-05 01:22:15 +08:00
@agentmario 两层 NAT , SS 连不上吧…
InneRs
2016-04-05 02:17:00 +08:00
@chenyao168 我已经把 shadowsocks 弄好了,但是建议先不要公布 ip ,除非把洞都补上
InneRs
2016-04-05 03:50:47 +08:00
@chenyao168 请看 C:\To Chen.txt
esxivistawrt
2016-04-05 07:59:34 +08:00
Tracing route to 192.88.99.1 over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 10.191.0.33
2 <1 ms <1 ms <1 ms 172.16.0.30
3 <1 ms <1 ms <1 ms 172.16.9.1
4 59 ms 59 ms 59 ms 172.16.10.1
5 59 ms 59 ms 59 ms 219.158.39.41
6 207 ms 205 ms 206 ms 219.158.102.126
7 210 ms 211 ms 210 ms 64.71.137.1
8 210 ms 210 ms 211 ms 72.52.92.121
9 208 ms 208 ms 208 ms 192.88.99.1

Trace complete.
chenyao168
2016-04-05 08:07:54 +08:00
@InneRs 表示非常感谢。
公布 IP 的问题非常滴矛盾,不公布吧,建立出来不让大大家享用,何必还要建立呢?公布了需要补上漏洞,这个改动比较大,万一惊动了金将军,肿么办?
esxivistawrt
2016-04-05 08:17:42 +08:00
@chenyao168 金将军把你抓去做香饽饽。
sigone
2016-04-05 08:21:56 +08:00
金将军有高射炮! 楼主家肯定没有水表!
sigone
2016-04-05 08:24:00 +08:00
你这是在破坏友邦信息安全 ... ... 强烈抗议 ... ... 不希望再有类似事件发生 ... ...
chenyao168
2016-04-05 08:24:16 +08:00
不知道你在
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
里面隐藏账号没有?不隐藏,欢迎屏幕会显示出来,并且还可能把 Administrator 隐藏掉。
InneRs
2016-04-05 08:29:03 +08:00
@chenyao168 我觉得还是补上吧,主要就是加密码。我上传那个 webshell 可以留着但是要放到一个隐蔽的地方。这服务器弃置很长时间了应该不会惊动朝方。
InneRs
2016-04-05 08:30:10 +08:00
@chenyao168 我没有隐藏。我现在得睡觉了(时差),你能帮我隐藏一下吗?
chenyao168
2016-04-05 08:46:16 +08:00
@InneRs 好的,我可以帮你隐藏起来。
chenyao168
2016-04-05 10:17:23 +08:00
后来,那个服务器不知道是被哪个熊孩子给 Shut Down 了。
chenyao168
2016-04-05 10:32:31 +08:00
看来是让金将军搞定了,剩下的另外几台 XP 都消失得无影无踪,如果是被人破坏那我也只能表示很无言。
chenyao168
2016-04-05 11:05:33 +08:00
看来是他们重装了系统,真够折腾的, 233 。
jasontse
2016-04-05 11:41:35 +08:00
@chenyao168 别当恩恩不上 V2 ,楼主把恩恩吓得今天早上表示要和谈。
npc0der
2016-04-05 12:40:53 +08:00
建议楼主还是删帖 删掉所有和这个相关的信息。。。。不是怕三胖来突突突你,是怕这事情弄大了 曹县的某些技术员要被送去挖煤突突突了。。。。人命关天啊!!!
DesignerSkyline
2016-04-05 12:44:14 +08:00
@chenyao168 还有洞吗? 2333
chenyao168
2016-04-05 12:51:29 +08:00
@npc0der 放心啦,以前 anonymous 放话要入侵曹县的网络,结果人家也只是用断网这种优雅的方式解决了问题,并没有用枪决、炮绝、犬绝等不符合色会主义核心价值观的方法解决问题啊, 233333 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/268389

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX